n8n 在 2.35.4 之前以及 2.36.x 系列在 2.36.2 之前的版本,未对执行内联子工作流的节点(例如 Workflow Tool 节点)内联工作流 JSON 中的凭据引用进行验证。共享工作流的编辑者,或任何通过 REST API、Public API 或 MCP 创建/更新工作流的用户,可以持久化一个引用了非其本人拥有的凭据的节点。当该工作流随后以一个持有该凭据的身份执行时,内联子工作流会解析出密钥(秘密信息),并可能将其发送至由攻击者控制的端点,从而导致凭据泄露。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85169 | 8.7 HIGH | n8n before 1.123.73 Remote Code Execution via $fromAI Prototype Leak |
| CVE-2026-85168 | 7.7 HIGH | n8n before 1.123.73 Remote Code Execution via Git Node |
| CVE-2026-85165 | 7.2 HIGH | n8n before 2.36.2 Expression Sandbox Bypass via SpreadElement |
| CVE-2026-85171 | 7.1 HIGH | n8n before 1.123.73 Credential Exposure via Error Logging |
| CVE-2026-85170 | 7.1 HIGH | n8n before 1.123.73 Local File Read and SSRF via Gmail and Brevo nodes |
| CVE-2026-85167 | 6.3 MEDIUM | n8n before 2.36.2 Query Injection via Elasticsearch Firestore Nodes |
| CVE-2026-85172 | 5.3 MEDIUM | n8n before 2.34.1 SSRF via Request Helper URI Validation Bypass |
| CVE-2026-85173 | 5.3 MEDIUM | n8n before 2.36.2 Missing Authorization via Insights API |
No comments yet