Программы

Уязвимость CVE-2026-27495 в n8n

Уязвимость CVE-2026-27495 платформы автоматизации рабочих процессов n8n. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код за пределами изолированной среды и скомпрометировать хост-систему.

Уязвимые версии:

  • n8n до 1.123.22
  • n8n с 2.0.0 до 2.9.2
  • n8n с 2.10.0 до 2.10.0

Уровень опасности: 9.9 Критический

Расшифровка вектора:

  • AV:N — Вектор атаки: Сетевой
  • AC:L — Сложность атаки: Низкая
  • PR:L — Уровень привилегий: Низкий
  • UI:N — Взаимодействие с пользователем: Не требуется
  • S:C — Влияние на другие компоненты системы: Оказывает
  • C:H — Влияние на конфиденциальность: Высокое
  • I:H — Влияние на целостность: Высокое
  • A:H — Влияние на доступность: Высокое

Условия эксплуатации:

  • Уязвимая версия n8n.
  • В конфигурации сервера n8n включены 🔒🔒.
  • 🔒🔒🔒.
  • Сетевой доступ к REST API n8n (обычно HTTP/HTTPS) для отправки запросов.

Устраняется обновлением (🔒).

Proof of concept для данной уязвимости (🔒).

🔒 Закрытый канал на Sponsr.ru

Что доступно в канале:

Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках

Ссылки на эксплоиты для проверки своих систем

Еженедельная рассылка условий эксплуатации новых уязвимостей

Подпишись на закрытый канал → | О канале c примерами рассылки

Похожие материалы