Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-65591 — n8nのレガシー式評価器におけるサニタイザーバイパスを利用したPoCエクスプロイトであり、認証済みワークフロー作成者によるホストレベルのコード実行につながります。 | Kitploit
ツール/GitHubGitHub/iamdremig/cve-2026-65591
脆弱性分析エクスプロイトウェブアプリケーション悪用
GitHubiamdremig/cve-2026-65591

CVE-2026-65591

n8nのレガシー式評価器におけるサニタイザーバイパスを利用したPoCエクスプロイトであり、認証済みワークフロー作成者によるホストレベルのコード実行につながります。

リポジトリを見る
141ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-65591

脆弱なソフトウェアの名称と影響を受けるバージョン 1.123.64 より前の n8n バージョン 2.29.8 より前の n8n バージョン 2.30.1 より前の n8n バージョン 説明 レガシー式評価機の computed-member ハンドラにサニタイザーバイパスが存在します。ワークフローの作成または変更権限を持つ認証済みユーザーは、悪意のある式を作成してサニタイザーをバイパスし、n8n プロセスの権限でホストレベルのコード実行を引き起こす可能性があります。レガシー式エンジンは影響を受けるバージョンのデフォルトです。 推奨事項 バージョン 1.123.64 以降に更新してください。 バージョン 2.29.8 以降に更新してください。 バージョン 2.30.1 以降に更新してください。 N8N EXPRESSION ENGINE=vm を設定して、非レガシー式エンジンに切り替えてください。 インスタンスへのアクセスを完全に信頼できるユーザーのみに制限してください。

ツールをダウンロード