PT-2026-31662 · N8N · N8N-Mcp
CVE-2026-39974
·
Publicado
2026-04-08
·
Atualizado
2026-04-09
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
Versões do n8n-MCP anteriores a 2.47.4
Description
n8n-MCP é um servidor de Protocolo de Contexto de Modelo (MCP) que fornece aos assistentes de IA acesso à documentação do nó n8n. Uma vulnerabilidade de Solicitação de Forjamento de Lado do Servidor (SSRF) existe no n8n-mcp em versões anteriores a 2.47.4, permitindo que um invasor com um
AUTH TOKEN válido faça solicitações HTTP para URLs arbitrários por meio de cabeçalhos HTTP multi-tenant. Os corpos da resposta são retornados via JSON-RPC, permitindo que um invasor leia o conteúdo de URLs acessíveis ao servidor, incluindo endpoints de metadados de instância de nuvem (AWS IMDS, GCP, Azure, Alibaba, Oracle), serviços de rede internos e outros hosts acessíveis. As implantações em risco são aquelas com configurações HTTP multi-tenant onde vários operadores possuem AUTH TOKENs válidos, ou onde o token é compartilhado com clientes não confiáveis. Implantações de único locatário e implantações HTTP sem cabeçalhos multi-tenant não são afetadas.Recommendations
Atualize para a versão 2.47.4 ou posterior do n8n-MCP. Como medida temporária, implemente filtragem de saída na camada de rede para bloquear o tráfego de saída para os intervalos RFC1918 (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16), link-local 169.254.0.0/16 e outros intervalos internos. Se a funcionalidade multi-tenant não for necessária, desative os cabeçalhos multi-tenant desmarcando
ENABLE MULTI TENANT e removendo os cabeçalhos x-n8n-url e x-n8n-key no proxy reverso. Restrinja a distribuição do AUTH TOKEN a operadores totalmente confiáveis até que uma atualização possa ser aplicada.Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N8N-Mcp