PT-2026-36904 · N8N · N8N

Dorjoos

·

Publicado

2026-04-22

·

Atualizado

2026-05-04

·

CVE-2026-42234

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 1.123.32 n8n versões anteriores a 2.17.4 n8n versões anteriores a 2.18.1
Descrição Um usuário autenticado com permissões para criar ou modificar fluxos de trabalho que contenham um Python Code Node pode escapar do sandbox e alcançar a execução de código arbitrário no contêiner do executor de tarefas. Este problema afeta especificamente instâncias onde o Python Task Runner está habilitado.
Recomendações Atualize para a versão 1.123.32. Atualize para a versão 2.17.4. Atualize para a versão 2.18.1. Como mitigação temporária, desabilite o Python Task Runner.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06928
CVE-2026-42234
GHSA-44V6-JHGM-P3M4

Produtos afetados

N8N