CVE-2026-103251

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-103251

Hodnocení závažnosti

7.5 CVSS 4.0 VulnCheck

útok jen ze stejné sítě žádné ochrany se neobcházejí jen v určitém nastavení nebo načasování stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:A/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

7.1 CVSS 3.1 VulnCheck

útok jen ze stejné sítě útok vyžaduje přípravu stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:A/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

· zachyceno

Závažné zranitelnosti v automatizační platformě n8n

Finské NCSC informuje o řadě zranitelností v n8n, které mohou útočníkům umožnit krádež přihlašovacích údajů, únik tokenů, spouštění SQL a NoSQL injekcí či neoprávněné spouštění workflow. Chyby byly opraveny v oficiálních aktualizacích.

CVSS 8.5 CVE-2026-103245 CVE-2026-103246 CVE-2026-103247 CVE-2026-103248 CVE-2026-103249 CVE-2026-103250 CVE-2026-103251 CVE-2026-103252 CVE-2026-103253 CVE-2026-103254 CVE-2026-103255 CVE-2026-103256 CVE-2026-103257 CVE-2026-103258 CVE-2026-103259 CVE-2026-103260 n8n FI

tg: zranitelnost tp: identita

· zachyceno · NCSC-FI · Vulnerabilities in n8n

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD

Zranitelnosti v automatizační platformě n8n

Vývojový tým n8n-io odhalil nové zranitelnosti v open-source platformě pro automatizaci workflow n8n, z nichž 11 má vysokou závažnost. Podle CSIRT Itálie by úspěšné zneužití mohlo útočníkům umožnit získat důvěrné informace, obejít bezpečnostní a autentizační mechanismy nebo na zasažených systémech spustit libovolný kód.

CVE-2026-103246 CVE-2026-103248 CVE-2026-103250 CVE-2026-103251 CVE-2026-103252 CVE-2026-103253 CVE-2026-103254 CVE-2026-103255 CVE-2026-103256 CVE-2026-103257 CVE-2026-103259 n8n IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Rilevate vulnerabilità in n8n

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD