PT-2026-6260 · N8N · N8N
Weblover12
·
Publicado
2026-02-04
·
Atualizado
2026-02-04
·
CVE-2026-25051
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do n8n anteriores a 1.123.2
Descrição
O n8n é uma plataforma de automação de fluxos de trabalho. Existe um problema de Cross-Site Scripting (XSS) no tratamento de respostas de webhooks e endpoints HTTP relacionados. A proteção do sandbox da Content Security Policy (CSP) pode não ser aplicada corretamente em certas condições. Um usuário autenticado com permissões adequadas pode explorar isso para executar scripts maliciosos com privilégios de mesma origem quando outros usuários interagem com um workflow elaborado, possivelmente levando ao sequestro de sessão e à tomada de conta.
Recomendações
Atualize para a versão 1.123.2 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N8N