n8n是n8n公司开源的一个可扩展的工作流自动化工具。 n8n 1.123.64之前版本、2.29.8版本之前版本和2.30.1之前版本存在授权问题漏洞,该漏洞源于Enterprise SSO实例角色配置中角色分配逻辑错误,未阻止global:owner角色的分配,可能导致经SSO身份验证的用户获得实例所有者权限,从而完全管理控制工作流、凭据、用户和实例配置。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-65595 | 8.9 HIGH | n8n 权限许可和访问控制问题漏洞 |
| CVE-2026-65593 | 6.3 MEDIUM | n8n 服务端请求伪造漏洞 |
| CVE-2026-65599 | 5.1 MEDIUM | n8n 加密问题漏洞 |
| CVE-2026-65589 | 5.1 MEDIUM | n8n 日志信息泄露漏洞 |
| CVE-2026-65594 | 5.1 MEDIUM | n8n 授权问题漏洞 |
| CVE-2026-65597 | n8n 跨站脚本漏洞 | |
| CVE-2026-65590 | n8n 命令注入漏洞 | |
| CVE-2026-65591 | n8n 代码注入漏洞 | |
| CVE-2026-65592 | n8n 跨站脚本漏洞 | |
| CVE-2026-65015 | n8n 授权问题漏洞 | |
| CVE-2026-65596 | n8n 授权问题漏洞 | |
| CVE-2026-65014 | n8n 授权问题漏洞 | |
| CVE-2026-65598 | n8n 竞争条件问题漏洞 |
暂无评论