n8n是n8n公司开源的一个可扩展的工作流自动化工具。 n8n 2.8.0之前版本存在授权问题漏洞,该漏洞源于存在身份验证绕过漏洞,允许经过身份验证的SSO用户通过API禁用SSO强制策略,攻击者可以创建本地密码凭据直接进行身份验证,绕过组织SSO策略和身份提供商强制实施的多因素身份验证。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-56356 | 5.4 MEDIUM | n8n - Stored Cross-Site Scripting in Chat Trigger Node Custom CSS Field |
| CVE-2026-56777 | 5.0 MEDIUM | n8n - AST Validator Bypass in Python Code Node |
No comments yet