Simonkoeck

#2588de 55,077
97.8CVSS total
Vulnerabilidades · 12
Média
5
Crítica
7
PT-2026-6262
9.9
2026-02-04
N8N · N8N · CVE-2026-25053
**Nome do Software Vulnerável e Versões Afetadas** Versões do n8n anteriores à 1.123.10 Versões do n8n anteriores à 2.5.0 **Descrição** O n8n, uma plataforma de automação de fluxo de trabalho de código aberto, contém uma falha no nó Git. Isso permite que usuários autenticados com permissões de criar ou modificar fluxos de trabalho executem comandos arbitrários do sistema ou leiam arquivos arbitrários no host do n8n. O problema impacta sistemas onde os usuários têm a capacidade de criar ou modificar fluxos de trabalho. Não há informações disponíveis sobre o número de dispositivos potencialmente afetados em todo o mundo ou sobre quaisquer incidentes reais de exploração. O nó Git é um componente usado para interagir com repositórios Git. O `nó Git` permite aos usuários realizar ações como clonar, puxar (pull) e enviar (push) alterações para repositórios Git. **Recomendações** Atualize para a versão 1.123.10 ou posterior do n8n. Atualize para a versão 2.5.0 ou posterior do n8n. Se a atualização não for imediatamente possível, limite as permissões de criação e edição de fluxos de trabalho apenas a usuários totalmente confiáveis. Se a atualização não for imediatamente possível, restrinja ou desabilite o acesso ao nó Git se ele não for essencial para as operações. Se a atualização não for imediatamente possível, implante o n8n em um ambiente endurecido com privilégios de sistema operacional e acesso de rede restritos.
PT-2026-3098
9.8
2026-01-15
H3 · H3 · CVE-2026-23527
**Nome do Software Vulnerável e Versões Afetadas** Versões do H3 anteriores à 1.15.5 **Descrição** O H3 é um framework H(TTP) minimalista projetado para alta performance e portabilidade. Existe uma vulnerabilidade crítica de HTTP Request Smuggling devido a uma verificação sensível a maiúsculas e minúsculas para o cabeçalho 'Transfer-Encoding' dentro da função `readRawBody`. A função procura especificamente por "chunked", mas o RFC HTTP especifica que este cabeçalho deve ser insensível a maiúsculas e minúsculas. Isso permite que atacantes dessincronizem sockets ao utilizar cabeçalhos 'Transfer-Encoding' com caixa mista, potencialmente contornando controles de segurança e levando ao smuggling de requisições. O código vulnerável está localizado em `src/utils/body.ts`. O problema ocorre porque o código não normaliza o valor do cabeçalho antes da verificação, fazendo com que ignore cabeçalhos 'Transfer-Encoding' com caixa mista (por exemplo, 'ChuNked'). Isso pode levar a aplicação a responder imediatamente enquanto o corpo real permanece no socket, desencadeando uma dessincronização TE.TE. Isso é particularmente impactante em ambientes containerizados atrás de balanceadores de carga TCP, onde atacantes podem realizar smuggling de requisições para além de Web Application Firewalls (WAFs) ou envenenar as conexões de outros usuários. **Recomendações** Versões anteriores à 1.15.5 devem ser atualizadas para a versão 1.15.5 ou posterior.