CVE-2026-65591
n8n antes de 1.123.64 Bypass do Sanitizador com Execução Remota de Código
- Publicado
- 22 de jul. de 2026
- Atualizado
- 22 de jul. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 10 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 40,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
n8n contém uma vulnerabilidade de bypass do sanitizador no manipulador de membros computados do avaliador de expressões legado. Um usuário autenticado com permissões de criação ou modificação de workflows pode criar uma expressão maliciosa para contornar o sanitizador e obter execução de código no nível do host como o processo n8n. O mecanismo de expressões legado é o padrão nas versões afetadas. Corrigido no n8n 1.123.64, 2.29.8 e 2.30.1.
Fontes
1Exploit de PoC para um bypass de sanitizador no avaliador de expressões legado do n8n, levando à execução de código no nível do host por criadores de fluxos de trabalho autenticados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.