poslední zpráva · zachyceno
SPOJENO AI
Mnohočetné zranitelnosti v automatizační platformě n8n
Platforma n8n obsahuje řadu zranitelností s CVSS až 8,5, které útočníkům mohou umožnit únik přihlašovacích údajů, obcházení bezpečnostních mechanismů či spouštění libovolného kódu. Zasaženy jsou verze před 1.123.80, od 2.0.0 před 2.39.6 a od 2.40.0 před 2.40.1, přičemž k dispozici jsou již oficiální opravy.
n8n FI CA IT
CVE v události 16
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-103245 | 6.9 4.0 · VulnCheck 5.3 3.1 · VulnCheck | – | – |
| CVE-2026-103246 | 8.3 4.0 · VulnCheck 7.7 3.1 · VulnCheck | – | – |
| CVE-2026-103247 | 8.5 3.1 · VulnCheck 5.8 4.0 · VulnCheck | – | – |
| CVE-2026-103248 | 9.0 3.1 · VulnCheck 7.1 4.0 · VulnCheck | – | – |
| CVE-2026-103249 | 7.6 3.1 · VulnCheck 6.9 4.0 · VulnCheck | – | – |
| CVE-2026-103250 | 8.1 3.1 · VulnCheck 7.0 4.0 · VulnCheck | – | – |
| CVE-2026-103251 | 7.5 4.0 · VulnCheck 7.1 3.1 · VulnCheck | – | – |
| CVE-2026-103252 | 7.7 3.1 · VulnCheck 7.1 4.0 · VulnCheck | – | – |
| CVE-2026-103253 | 8.7 3.1 · VulnCheck 7.0 4.0 · VulnCheck | – | – |
| CVE-2026-103254 | 7.0 4.0 · VulnCheck 6.3 3.1 · VulnCheck | – | – |
| CVE-2026-103255 | 9.0 3.1 · VulnCheck 7.1 4.0 · VulnCheck | – | – |
| CVE-2026-103256 | 7.1 3.1 · VulnCheck 7.1 4.0 · VulnCheck | – | – |
| CVE-2026-103257 | 8.1 4.0 · VulnCheck 7.7 3.1 · VulnCheck | – | – |
| CVE-2026-103258 | 6.9 4.0 · VulnCheck 6.8 3.1 · VulnCheck | – | – |
| CVE-2026-103259 | 8.5 4.0 · VulnCheck 7.6 3.1 · VulnCheck | – | – |
| CVE-2026-103260 | 6.3 4.0 · VulnCheck 4.0 3.1 · VulnCheck | – | – |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 8.5.
Jak se o tom psalo 3
-
· zachyceno · NCSC-FI FI
Závažné zranitelnosti v automatizační platformě n8n
Finské NCSC informuje o řadě zranitelností v n8n, které mohou útočníkům umožnit krádež přihlašovacích údajů, únik tokenů, spouštění SQL a NoSQL injekcí či neoprávněné spouštění workflow. Chyby byly opraveny v oficiálních aktualizacích.
originál: Vulnerabilities in n8n
-
· Cyber Centre Kanada CA
Bezpečnostní upozornění pro n8n (AV26-985)
Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v nástroji n8n ve verzích starších než 1.123.80, 2.39.6 a 2.40.1. Chyby zahrnují obcházení validace balíčků i únik relačních tokenů a organizace doporučuje aplikovat dostupné aktualizace.
originál: n8n security advisory (AV26-985)
-
· CSIRT Itálie (ACN) IT
Zranitelnosti v automatizační platformě n8n
Vývojový tým n8n-io odhalil nové zranitelnosti v open-source platformě pro automatizaci workflow n8n, z nichž 11 má vysokou závažnost. Podle CSIRT Itálie by úspěšné zneužití mohlo útočníkům umožnit získat důvěrné informace, obejít bezpečnostní a autentizační mechanismy nebo na zasažených systémech spustit libovolný kód.
originál: Rilevate vulnerabilità in n8n
Nadpis a shrnutí nahoře složeny strojově ze 3 zpráv (gemini-3.8-flash) za 0,0037 USD.
Překlady 3 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0050 USD.