PT-2026-50173 · N8N · N8N

·

CVE-2026-54307

·

Publicado

2026-06-16

·

Atualizado

2026-07-16

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 1.123.55 n8n versões anteriores a 2.25.7 n8n versões anteriores a 2.26.2
Description Uma plataforma de automação de fluxo de trabalho de código aberto contém um problema onde um usuário de nível de membro com acesso de editor a um fluxo de trabalho compartilhado pode referenciar credenciais que não possui por meio de endpoints de API públicos específicos. Isso ocorre porque as verificações de propriedade de credenciais foram aplicadas apenas parcialmente, permitindo o acesso a credenciais de outros usuários. O problema afeta instâncias onde o compartilhamento de fluxo de trabalho está habilitado e pelo menos um fluxo de trabalho é compartilhado com um usuário de nível de membro como Editor.
Recommendations Atualize para a versão 1.123.55 ou posterior. Atualize para a versão 2.25.7 ou posterior. Atualize para a versão 2.26.2 ou posterior. Restrinja o compartilhamento de fluxos de trabalho apenas a usuários totalmente confiáveis. Audite fluxos de trabalho compartilhados em busca de referências de credenciais inesperadas ou modificações recentes.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54307
GHSA-PMQW-72CG-WX85

Produtos afetados

N8N