Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-65591 — Exploit PoC pour un contournement du sanitizer dans l'évaluateur d'expressions hérité de n8n, conduisant à une exécution de code au niveau de l'hôte par des créateurs de workflows authentifiés. | Kitploit
Outils/GitHubGitHub/iamdremig/cve-2026-65591
Analyse des VulnérabilitésExploitationExploitation d'Applications Web
GitHubiamdremig/cve-2026-65591

CVE-2026-65591

Exploit PoC pour un contournement du sanitizer dans l'évaluateur d'expressions hérité de n8n, conduisant à une exécution de code au niveau de l'hôte par des créateurs de workflows authentifiés.

Voir le dépôt
1il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-65591

Nom du logiciel vulnérable et versions affectées Versions de n8n antérieures à 1.123.64 Versions de n8n antérieures à 2.29.8 Versions de n8n antérieures à 2.30.1 Description Un contournement du sanitizer existe dans le gestionnaire de membres calculés de l'évaluateur d'expressions hérité. Un utilisateur authentifié disposant des autorisations nécessaires pour créer ou modifier des workflows peut élaborer une expression malveillante afin de contourner le sanitizer, conduisant à une exécution de code au niveau de l'hôte avec les privilèges du processus n8n. Le moteur d'expressions hérité est celui par défaut dans les versions affectées. Recommandations Mettez à jour vers la version 1.123.64 ou ultérieure. Mettez à jour vers la version 2.29.8 ou ultérieure. Mettez à jour vers la version 2.30.1 ou ultérieure. Basculez vers le moteur d'expressions non hérité en définissant N8N EXPRESSION ENGINE=vm. Limitez l'accès à l'instance aux seuls utilisateurs entièrement de confiance.

Télécharger l’outil