PT-2025-49610 · N8N · N8N

CVE-2025-65964

·

Publicado

2025-12-08

·

Atualizado

2025-12-28

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Versões do n8n de 0.123.1 a 1.119.1
Descrição O n8n é uma plataforma de automação de fluxo de trabalho de código aberto. As versões 0.123.1 a 1.119.1 carecem de proteções suficientes contra Execução Remota de Código (RCE) através dos hooks de pré-commit do projeto. A operação Add Config permite que os fluxos de trabalho definam valores de configuração do Git arbitrários, incluindo core.hooksPath, que podem ser direcionados para um hook do Git malicioso. Este hook pode então executar comandos arbitrários no host do n8n durante operações do Git subsequentes. A exploração requer a capacidade de criar ou modificar um fluxo de trabalho do n8n usando o nó Git.
Recomendações Atualize para a versão 1.119.2. Exclua o nó Git. Evite clonar ou interagir com repositórios não confiáveis usando o nó Git.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65964
GHSA-WPQC-H9WP-CHMQ

Produtos afetados

N8N