n8n是n8n公司开源的一个可扩展的工作流自动化工具。 n8n 2.25.7之前版本和2.26.2之前版本存在授权问题漏洞,该漏洞源于Public API execution retry端点存在授权绕过问题,该端点使用workflow:read作用域替代workflow:execute作用域进行访问授权,可能导致已通过身份验证的用户绕过读取和执行访问之间的预期权限边界。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-56776 | 7.4 HIGH | n8n - Incorrect OAuth Scope Validation in Workflow Test Run Endpoint |
| CVE-2026-56359 | 5.4 MEDIUM | n8n - Cross-Site Scripting in Credential Management OAuth2 Authorization URL |
| CVE-2026-56775 | 5.4 MEDIUM | n8n - Incorrect OAuth Scope Validation in Evaluation Test Runs Endpoints |
| CVE-2026-56360 | 4.0 MEDIUM | n8n - Webhook Forgery via Unsigned POST Requests in ZendeskTrigger |
| CVE-2026-59253 | n8n - Improper Authorization in Workflow Assignment to Folders | |
| CVE-2026-59257 | n8n - SQL Injection in MySQL v1 executeQuery Operation via Expression Interpolation |
No comments yet