PT-2026-31662 · N8N · N8N-Mcp

CVE-2026-39974

·

Publicado

2026-04-08

·

Atualizado

2026-04-09

CVSS v3.1

8.5

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N
Name of the Vulnerable Software and Affected Versions Versões do n8n-MCP anteriores a 2.47.4
Description n8n-MCP é um servidor de Protocolo de Contexto de Modelo (MCP) que fornece aos assistentes de IA acesso à documentação do nó n8n. Uma vulnerabilidade de Solicitação de Forjamento de Lado do Servidor (SSRF) existe no n8n-mcp em versões anteriores a 2.47.4, permitindo que um invasor com um AUTH TOKEN válido faça solicitações HTTP para URLs arbitrários por meio de cabeçalhos HTTP multi-tenant. Os corpos da resposta são retornados via JSON-RPC, permitindo que um invasor leia o conteúdo de URLs acessíveis ao servidor, incluindo endpoints de metadados de instância de nuvem (AWS IMDS, GCP, Azure, Alibaba, Oracle), serviços de rede internos e outros hosts acessíveis. As implantações em risco são aquelas com configurações HTTP multi-tenant onde vários operadores possuem AUTH TOKENs válidos, ou onde o token é compartilhado com clientes não confiáveis. Implantações de único locatário e implantações HTTP sem cabeçalhos multi-tenant não são afetadas.
Recommendations Atualize para a versão 2.47.4 ou posterior do n8n-MCP. Como medida temporária, implemente filtragem de saída na camada de rede para bloquear o tráfego de saída para os intervalos RFC1918 (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16), link-local 169.254.0.0/16 e outros intervalos internos. Se a funcionalidade multi-tenant não for necessária, desative os cabeçalhos multi-tenant desmarcando ENABLE MULTI TENANT e removendo os cabeçalhos x-n8n-url e x-n8n-key no proxy reverso. Restrinja a distribuição do AUTH TOKEN a operadores totalmente confiáveis até que uma atualização possa ser aplicada.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05497
CVE-2026-39974
GHSA-4GGG-H7PH-26QR

Produtos afetados

N8N-Mcp