PT-2026-50179 · Mongodb+1 · Mongodb+1

·

CVE-2026-54313

·

Publicado

2026-06-16

·

Atualizado

2026-07-16

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 2.24.0
Description Um usuário autenticado com acesso de edição de fluxo de trabalho pode fornecer um valor de filtro malicioso na operação Find And Replace do nó MongoDB. Como o valor não é validado antes de ser usado como um filtro de consulta no MongoDB, isso permite que documentos não pretendidos sejam correspondidos e sobrescritos com conteúdo controlado pelo invasor.
Recommendations Atualize para a versão 2.24.0 ou posterior. Limite as permissões de criação e edição de fluxo de trabalho apenas a usuários totalmente confiáveis. Desative o nó MongoDB adicionando n8n-nodes-base.mongoDb à variável de ambiente NODES EXCLUDE.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54313
GHSA-JPQ7-226W-6CXX

Produtos afetados

Mongodb
N8N