PT-2025-52530 · N8N · N8N

·

CVE-2025-68613

·

Publicado

2025-12-19

·

Atualizado

2026-07-28

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas n8n versões 0.211.0 até 1.120.3 n8n versão 1.121.0 n8n versão 1.122.0 (versões afetadas não especificadas)
Description Um problema crítico de Execução Remota de Código (RCE) existe no sistema de avaliação de expressões de fluxo de trabalho. Usuários autenticados podem fornecer expressões durante a configuração do fluxo de trabalho que são avaliadas em um contexto de execução insuficientemente isolado do runtime subjacente. Isso permite que um invasor execute código arbitrário com os privilégios do processo n8n, podendo levar ao comprometimento total da instância, acesso não autorizado a dados sensíveis e operações em nível de sistema. Aproximadamente 24.700 instâncias não corrigidas estão acessíveis publicamente em todo o mundo, principalmente na América do Norte e Europa. A botnet Zerobot foi observada explorando esta falha para sequestrar fluxos de trabalho automatizados para a execução de comandos maliciosos.
Recommendations Atualize para as versões 1.120.4, 1.121.1 ou 1.122.0. Limite as permissões de criação e edição de fluxos de trabalho apenas a usuários totalmente confiáveis. Implante o n8n em um ambiente endurecido com privilégios de sistema operacional e acesso à rede restritos.

Exploit

Correção

LPE

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16183
CVE-2025-68613
GHSA-V98V-FF95-F3CP

Produtos afetados

N8N