Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-65591 — PoC-эксплойт для обхода санитайзера в устаревшем вычислителе выражений n8n, приводящий к выполнению кода на уровне хоста аутентифицированными создателями рабочих процессов. | Kitploit
Инструменты/GitHubGitHub/iamdremig/cve-2026-65591
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложений
GitHubiamdremig/cve-2026-65591

CVE-2026-65591

PoC-эксплойт для обхода санитайзера в устаревшем вычислителе выражений n8n, приводящий к выполнению кода на уровне хоста аутентифицированными создателями рабочих процессов.

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-65591

Название уязвимого программного обеспечения и затронутые версии n8n версии до 1.123.64 n8n версии до 2.29.8 n8n версии до 2.30.1 Описание В обработчике вычисляемых членов устаревшего вычислителя выражений существует обход санитайзера. Аутентифицированный пользователь с правами на создание или изменение рабочих процессов может составить вредоносное выражение для обхода санитайзера, что приведёт к выполнению кода на уровне хоста с привилегиями процесса n8n. Устаревший механизм выражений используется по умолчанию в затронутых версиях. Рекомендации Обновитесь до версии 1.123.64 или новее. Обновитесь до версии 2.29.8 или новее. Обновитесь до версии 2.30.1 или новее. Переключитесь на не-устаревший механизм выражений, установив N8N EXPRESSION ENGINE=vm. Ограничьте доступ к экземпляру только полностью доверенными пользователями.

Скачать инструмент