在 n8n 版本 1.123.69 之前、2.x 版本在 2.33.4 之前,以及 2.34.x 版本在 2.34.1 之前,其 Snowflake 节点存在任意文件读取和写入漏洞。该漏洞源于 Snowflake 节点将自由格式的“执行查询”输入(包括客户端命令)直接传递给 Snowflake SDK,而未应用 n8n 自身设定的文件访问限制。拥有有效 Snowflake 凭证的已认证用户可利用此漏洞,从 n8n 主机上传本地文件,或将现有文件替换为精心构造的恶意文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-77068 | 8.7 HIGH | n8n before 2.34.1 Remote Code Execution via Path Traversal |
| CVE-2026-77075 | 8.4 HIGH | n8n before 1.123.69 Expression Injection via Resource Locator |
| CVE-2026-77072 | 8.4 HIGH | n8n before 1.123.69 Stored XSS via Form Completion Page |
| CVE-2026-77084 | 7.7 HIGH | n8n before 1.123.69 Remote Code Execution via Git Node Configuration Values |
| CVE-2026-77079 | 7.4 HIGH | n8n before 2.34.1 Authorization Bypass via Custom Role Deletion |
| CVE-2026-77077 | 7.2 HIGH | n8n before 1.123.69 Remote Code Execution via EventEmitter Prototype Pollution |
| CVE-2026-77071 | 7.1 HIGH | n8n before 1.123.69 PostgREST Filter Injection via Supabase |
| CVE-2026-77076 | 7.1 HIGH | n8n before 1.123.69 Credential Leak via GraphQL Node Error |
| CVE-2026-77070 | 7.1 HIGH | n8n before 1.123.69 NoSQL Injection via MongoDB Node |
| CVE-2026-77085 | 6.3 MEDIUM | n8n before 2.34.1 SSRF Protection Bypass via SearXNG Tool |
| CVE-2026-77083 | 6.0 MEDIUM | n8n before 1.123.69 Code Node Sandbox Escape via Function.prototype Pollution |
| CVE-2026-77074 | 6.0 MEDIUM | n8n before 1.123.69 SSRF via Edit Image Node |
| CVE-2026-77073 | 5.3 MEDIUM | n8n before 2.34.1 Cross-Project Credential Access via MCP |
| CVE-2026-77082 | 5.3 MEDIUM | n8n before 1.123.69 ReDoS via Filter and Switch Node |
| CVE-2026-77081 | 5.1 MEDIUM | n8n before 1.123.69 Allowed-Domains Bypass via GraphQL Node |
| CVE-2026-77069 | 2.3 LOW | n8n before 1.123.69 SSRF Protection Bypass via OAuth2 |
No comments yet