n8n是n8n公司开源的一款支持持续集成与交付的工作流自动化工具。 n8n 1.123.67之前版本、2.31.5版本之前的2.x版本和2.32.1版本之前的2.32.x版本存在命令注入漏洞,该漏洞源于Git节点存在远程代码执行漏洞,已认证用户可借助创建和执行工作流的权限暂存特制本地存储库,导致Git在默认安全设置下运行钩子,以n8n进程用户身份执行任意命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-72772 | 8.9 HIGH | n8n before 2.32.1 Authentication Bypass via Token Exchange |
| CVE-2026-72765 | 8.7 HIGH | n8n before 2.32.1 Remote Code Execution via Expression Sandbox Escape |
| CVE-2026-72766 | 8.2 HIGH | n8n before 1.123.67 Arbitrary File Read via Send Email Node |
| CVE-2026-72762 | 7.7 HIGH | n8n before 1.123.67 Arbitrary File Write via Edit Image Node |
| CVE-2026-72763 | 7.2 HIGH | n8n before 1.123.67 Credential Exfiltration via Sub-Workflow |
| CVE-2026-72771 | 7.1 HIGH | n8n before 2.32.1 Credential Restriction Bypass via AI/LLM Nodes |
| CVE-2026-72774 | 7.1 HIGH | n8n before 1.123.67 Authentication Bypass via HTTP Request Node |
| CVE-2026-72770 | 7.1 HIGH | n8n before 1.123.67 Path Traversal via Git Node Operations |
| CVE-2026-72749 | 7.1 HIGH | n8n before 1.123.67 Prototype Pollution via Edit Fields |
| CVE-2026-72768 | 6.4 MEDIUM | n8n before 2.32.1 SSRF Protection Bypass via MCP Client |
| CVE-2026-72769 | 6.1 MEDIUM | n8n before 1.123.67 Prototype Pollution via VM Expression Engine |
| CVE-2026-72775 | 5.8 MEDIUM | n8n before 1.123.67 SQL Injection via PostgresTrigger Node |
| CVE-2026-72764 | 5.8 MEDIUM | n8n before 1.123.67 Module Cache Poisoning via Code Node |
| CVE-2026-72750 | 5.3 MEDIUM | n8n before 1.123.67 SQL Injection via executeQuery Operation |
| CVE-2026-72773 | 4.9 MEDIUM | n8n before 2.32.1 Path Traversal via computer-use search_files |
No comments yet