n8n是n8n公司开源的一个可扩展的工作流自动化工具。 n8n 1.123.64之前版本、2.29.8版本和2.30.1版本存在加密问题漏洞,该漏洞源于配置Google Service Account密钥时,完整的PEM私钥被错误放入JWT头的kid字段,且JWT头仅进行Base64编码,导致私钥可能被记录或检查JWT的任何对象恢复,攻击者获得密钥后可模拟服务账户访问或修改Google Cloud资源。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-65595 | 8.9 HIGH | n8n 权限许可和访问控制问题漏洞 |
| CVE-2026-65016 | 7.7 HIGH | n8n 授权问题漏洞 |
| CVE-2026-65593 | 6.3 MEDIUM | n8n 服务端请求伪造漏洞 |
| CVE-2026-65589 | 5.1 MEDIUM | n8n 日志信息泄露漏洞 |
| CVE-2026-65594 | 5.1 MEDIUM | n8n 授权问题漏洞 |
| CVE-2026-65597 | n8n 跨站脚本漏洞 | |
| CVE-2026-65590 | n8n 命令注入漏洞 | |
| CVE-2026-65591 | n8n 代码注入漏洞 | |
| CVE-2026-65592 | n8n 跨站脚本漏洞 | |
| CVE-2026-65015 | n8n 授权问题漏洞 | |
| CVE-2026-65596 | n8n 授权问题漏洞 | |
| CVE-2026-65014 | n8n 授权问题漏洞 | |
| CVE-2026-65598 | n8n 竞争条件问题漏洞 |
暂无评论