n8n 在 1.123.73、2.35.4 和 2.36.2 之前的版本中, 处理器存在表达式沙箱逃逸漏洞。 在解析调用方提供的占位符名称时,未强制要求该名称必须是对象自身的属性(own property),并允许使用保留关键字;当输入为原始类型(primitive)时,它会返回一个指向宿主对象原型的实时引用。拥有工作流构建权限的攻击者可以通过遍历原型链找到 构造器,从而在 n8n 主进程中编译并执行任意代码,最终导致远程代码执行(RCE)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85168 | 7.7 HIGH | n8n before 1.123.73 Remote Code Execution via Git Node |
| CVE-2026-85165 | 7.2 HIGH | n8n before 2.36.2 Expression Sandbox Bypass via SpreadElement |
| CVE-2026-85166 | 7.2 HIGH | n8n before 2.36.2 Credential Exfiltration via Workflow Tool Node |
| CVE-2026-85171 | 7.1 HIGH | n8n before 1.123.73 Credential Exposure via Error Logging |
| CVE-2026-85170 | 7.1 HIGH | n8n before 1.123.73 Local File Read and SSRF via Gmail and Brevo nodes |
| CVE-2026-85167 | 6.3 MEDIUM | n8n before 2.36.2 Query Injection via Elasticsearch Firestore Nodes |
| CVE-2026-85172 | 5.3 MEDIUM | n8n before 2.34.1 SSRF via Request Helper URI Validation Bypass |
| CVE-2026-85173 | 5.3 MEDIUM | n8n before 2.36.2 Missing Authorization via Insights API |
No comments yet