Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Momenashrafff

#27433de 55,078
9.6CVSS total
Vulnerabilidades · 1
PT-2026-50173
9.6
2026-06-16
N8N · N8N · CVE-2026-54307
**Nome do Software Vulnerável e Versões Afetadas** n8n versões anteriores a 1.123.55 n8n versões anteriores a 2.25.7 n8n versões anteriores a 2.26.2 **Description** Uma plataforma de automação de fluxo de trabalho de código aberto contém um problema onde um usuário de nível de membro com acesso de editor a um fluxo de trabalho compartilhado pode referenciar credenciais que não possui por meio de endpoints de API públicos específicos. Isso ocorre porque as verificações de propriedade de credenciais foram aplicadas apenas parcialmente, permitindo o acesso a credenciais de outros usuários. O problema afeta instâncias onde o compartilhamento de fluxo de trabalho está habilitado e pelo menos um fluxo de trabalho é compartilhado com um usuário de nível de membro como Editor. **Recommendations** Atualize para a versão 1.123.55 ou posterior. Atualize para a versão 2.25.7 ou posterior. Atualize para a versão 2.26.2 ou posterior. Restrinja o compartilhamento de fluxos de trabalho apenas a usuários totalmente confiáveis. Audite fluxos de trabalho compartilhados em busca de referências de credenciais inesperadas ou modificações recentes.