← nejvýznamnější zprávy · všechny zprávy

poslední zpráva · zachyceno

SPOJENO AI

Mnohočetné zranitelnosti v automatizační platformě n8n

Platforma n8n obsahuje řadu zranitelností s CVSS až 8,5, které útočníkům mohou umožnit únik přihlašovacích údajů, obcházení bezpečnostních mechanismů či spouštění libovolného kódu. Zasaženy jsou verze před 1.123.80, od 2.0.0 před 2.39.6 a od 2.40.0 před 2.40.1, přičemž k dispozici jsou již oficiální opravy.

Číst originál na NCSC-FI →

3 zprávy z 3 zdrojů · první CZ · EN/orig

n8n FI CA IT

tg: zranitelnost tp: identita

CVE v události 16

CVEhodnoceníKEVEPSS
CVE-2026-103245 6.9 4.0 · VulnCheck 5.3 3.1 · VulnCheck – –
CVE-2026-103246 8.3 4.0 · VulnCheck 7.7 3.1 · VulnCheck – –
CVE-2026-103247 8.5 3.1 · VulnCheck 5.8 4.0 · VulnCheck – –
CVE-2026-103248 9.0 3.1 · VulnCheck 7.1 4.0 · VulnCheck – –
CVE-2026-103249 7.6 3.1 · VulnCheck 6.9 4.0 · VulnCheck – –
CVE-2026-103250 8.1 3.1 · VulnCheck 7.0 4.0 · VulnCheck – –
CVE-2026-103251 7.5 4.0 · VulnCheck 7.1 3.1 · VulnCheck – –
CVE-2026-103252 7.7 3.1 · VulnCheck 7.1 4.0 · VulnCheck – –
CVE-2026-103253 8.7 3.1 · VulnCheck 7.0 4.0 · VulnCheck – –
CVE-2026-103254 7.0 4.0 · VulnCheck 6.3 3.1 · VulnCheck – –
CVE-2026-103255 9.0 3.1 · VulnCheck 7.1 4.0 · VulnCheck – –
CVE-2026-103256 7.1 3.1 · VulnCheck 7.1 4.0 · VulnCheck – –
CVE-2026-103257 8.1 4.0 · VulnCheck 7.7 3.1 · VulnCheck – –
CVE-2026-103258 6.9 4.0 · VulnCheck 6.8 3.1 · VulnCheck – –
CVE-2026-103259 8.5 4.0 · VulnCheck 7.6 3.1 · VulnCheck – –
CVE-2026-103260 6.3 4.0 · VulnCheck 4.0 3.1 · VulnCheck – –

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 8.5.

Jak se o tom psalo 3

  1. · zachyceno · NCSC-FI FI

    Závažné zranitelnosti v automatizační platformě n8n

    Finské NCSC informuje o řadě zranitelností v n8n, které mohou útočníkům umožnit krádež přihlašovacích údajů, únik tokenů, spouštění SQL a NoSQL injekcí či neoprávněné spouštění workflow. Chyby byly opraveny v oficiálních aktualizacích.

    originál: Vulnerabilities in n8n

  2. · Cyber Centre Kanada CA

    Bezpečnostní upozornění pro n8n (AV26-985)

    Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v nástroji n8n ve verzích starších než 1.123.80, 2.39.6 a 2.40.1. Chyby zahrnují obcházení validace balíčků i únik relačních tokenů a organizace doporučuje aplikovat dostupné aktualizace.

    originál: n8n security advisory (AV26-985)

  3. · CSIRT Itálie (ACN) IT

    Zranitelnosti v automatizační platformě n8n

    Vývojový tým n8n-io odhalil nové zranitelnosti v open-source platformě pro automatizaci workflow n8n, z nichž 11 má vysokou závažnost. Podle CSIRT Itálie by úspěšné zneužití mohlo útočníkům umožnit získat důvěrné informace, obejít bezpečnostní a autentizační mechanismy nebo na zasažených systémech spustit libovolný kód.

    originál: Rilevate vulnerabilità in n8n

Nadpis a shrnutí nahoře složeny strojově ze 3 zpráv (gemini-3.8-flash) za 0,0037 USD.

Překlady 3 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0050 USD.