n8n 在 1.123.73、2.35.4 和 2.36.2 之前版本中的 Git 节点存在远程代码执行(RCE)漏洞。该节点在每次操作前会重置一个固定的、带有命令的配置键列表,但该列表未涵盖“内容过滤器”(content-filter)和“合并驱动”(merge-driver)这两类配置键。如果某个仓库的本地 Git 配置中设置了上述某类键,并匹配了相应的属性模式,那么在执行普通的 Add、Commit、Checkout 或 Pull 操作时,Git 将会执行所配置的命令。该命令将以 n8n 进程用户的身份运行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85169 | 8.7 HIGH | n8n before 1.123.73 Remote Code Execution via $fromAI Prototype Leak |
| CVE-2026-85165 | 7.2 HIGH | n8n before 2.36.2 Expression Sandbox Bypass via SpreadElement |
| CVE-2026-85166 | 7.2 HIGH | n8n before 2.36.2 Credential Exfiltration via Workflow Tool Node |
| CVE-2026-85171 | 7.1 HIGH | n8n before 1.123.73 Credential Exposure via Error Logging |
| CVE-2026-85170 | 7.1 HIGH | n8n before 1.123.73 Local File Read and SSRF via Gmail and Brevo nodes |
| CVE-2026-85167 | 6.3 MEDIUM | n8n before 2.36.2 Query Injection via Elasticsearch Firestore Nodes |
| CVE-2026-85172 | 5.3 MEDIUM | n8n before 2.34.1 SSRF via Request Helper URI Validation Bypass |
| CVE-2026-85173 | 5.3 MEDIUM | n8n before 2.36.2 Missing Authorization via Insights API |
No comments yet