n8n是n8n公司开源的一个可扩展的工作流自动化工具。 n8n 2.29.8之前版本和2.30.x版本(2.30.1之前版本)存在授权问题漏洞,该漏洞源于未验证已验证用户是否有权访问作为OAuth资源引用的工作流,可能导致成员级别的用户在配置了n8n OAuth2身份验证且至少有一个活跃MCP Server Trigger工作流的实例上,注册OAuth客户端、自行批准对其他用户工作流的同意并获得有效令牌,从而以所有者项目环境运行并读取输出数据。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-65595 | 8.9 HIGH | n8n 权限许可和访问控制问题漏洞 |
| CVE-2026-65016 | 7.7 HIGH | n8n 授权问题漏洞 |
| CVE-2026-65593 | 6.3 MEDIUM | n8n 服务端请求伪造漏洞 |
| CVE-2026-65599 | 5.1 MEDIUM | n8n 加密问题漏洞 |
| CVE-2026-65589 | 5.1 MEDIUM | n8n 日志信息泄露漏洞 |
| CVE-2026-65597 | n8n 跨站脚本漏洞 | |
| CVE-2026-65590 | n8n 命令注入漏洞 | |
| CVE-2026-65591 | n8n 代码注入漏洞 | |
| CVE-2026-65592 | n8n 跨站脚本漏洞 | |
| CVE-2026-65015 | n8n 授权问题漏洞 | |
| CVE-2026-65596 | n8n 授权问题漏洞 | |
| CVE-2026-65014 | n8n 授权问题漏洞 | |
| CVE-2026-65598 | n8n 竞争条件问题漏洞 |
暂无评论