PT-2026-40935 · N8N · N8N

·

CVE-2026-44791

·

Publicado

2026-05-14

·

Atualizado

2026-07-16

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 1.123.43 n8n versões anteriores a 2.20.7 n8n versões anteriores a 2.22.1
Descrição Um usuário autenticado com permissões para criar ou modificar fluxos de trabalho pode ignorar uma correção anterior de poluição de protótipo (prototype pollution) no nó XML. A poluição de protótipo ocorre quando um invasor manipula o protótipo de um objeto, podendo alterar o comportamento da aplicação. Quando combinado com outros nós, esse bypass pode levar à execução remota de código (RCE) no sistema host.
Recomendações Atualize para a versão 1.123.43 ou posterior. Atualize para a versão 2.20.7 ou posterior. Atualize para a versão 2.22.1 ou posterior. Limite as permissões de criação e edição de fluxos de trabalho apenas a usuários totalmente confiáveis. Desative o nó XML adicionando n8n-nodes-base.xml à variável de ambiente NODES EXCLUDE.

Exploit

Correção

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44791
GHSA-WRWR-H859-XH2R

Produtos afetados

N8N