CVE-2026-27495
n8n имеет обход песочницы в своём JavaScript Task Runner
- Опубликовано
- 25 февр. 2026 г.
- Обновлено
- 26 февр. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 17 авг. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 52,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. До версий 2.10.1, 2.9.3 и 1.123.22 аутентифицированный пользователь с разрешением на создание или изменение рабочих процессов мог использовать уязвимость в песочнице JavaScript Task Runner для выполнения произвольного кода за пределами границ песочницы. На экземплярах, использующих внутренние Task Runner'ы (режим runner по умолчанию), это могло привести к полной компрометации хоста n8n. На экземплярах, использующих внешние Task Runner'ы, злоумышленник мог получить доступ к другим задачам, выполняемым на Task Runner, или повлиять на них. Task Runner'ы должны быть включены с помощью `N8N_RUNNERS_ENABLED=true`. Проблема исправлена в версиях n8n 2.10.1, 2.9.3 и 1.123.22. Пользователям следует обновиться до одной из этих версий или более поздней, чтобы устранить уязвимость. Если немедленное обновление невозможно, администраторам следует рассмотреть следующие временные меры по смягчению последствий. Ограничьте разрешения на создание и редактирование рабочих процессов только полностью доверенными пользователями и/или используйте режим внешнего runner (`N8N_RUNNERS_MODE=external`), чтобы ограничить радиус поражения. Эти обходные пути не полностью устраняют риск и должны использоваться только в качестве краткосрочных мер по смягчению последствий.
Источники
1- CVE-2026-27495Эксплойт
PoC-эксплойт и лабораторная среда для CVE-2026-27495
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.