CVE-2026-25053
n8n é vulnerável a Injeção de Comandos do SO no Nó Git
- Publicado
- 4 de fev. de 2026
- Atualizado
- 5 de fev. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 46,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
n8n é uma plataforma de automação de fluxos de trabalho de código aberto. Antes das versões 1.123.10 e 2.5.0, vulnerabilidades no nó Git permitiam que usuários autenticados com permissão para criar ou modificar fluxos de trabalho executassem comandos arbitrários do sistema ou lessem arquivos arbitrários no host do n8n. Este problema foi corrigido nas versões 1.123.10 e 2.5.0.
Fontes
1Vulnerabilidades no nó Git permitiam que usuários autenticados com permissão para criar ou modificar workflows executassem comandos arbitrários do sistema ou lessem arquivos arbitrários no host do n8n.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.