Уязвимости в n8n угрожают безопасности пользователей

Команда экспертов в области информационной безопасности обнаружила две серьезные уязвимости в платформе n8n для автоматизации рабочих процессов. Эти уязвимости дают возможность авторизованным пользователям выполнять произвольный код, что может привести к полному контролю над системой. Исследование, проведенное JFrog, выделяет первую ошибку, получившую идентификатор CVE-2026-1470, с высоким рейтингом 9.9 по CVSS. Она позволяет обойти защиту Expression Sandbox при помощи механизма eval, открывая доступ к запуску JavaScript-кода на главном узле. Вторая уязвимость, CVE-2026-0863, оценена в 8.5 балла и касается python-task-executor, позволяя обходить её ограничения для выполнения произвольных Python-команд на системном уровне. Обе проблемы требуют предварительной авторизации, однако создают значительный риск. Разработчики предупреждают о недостаточной изоляции в «внутреннем» режиме выполнения задач и рекомендуют использовать «внешний» режим. Для защиты пользователям необходимо обновиться до безопасных версий платформы.

Понравилась статья? Поделиться с друзьями:
Сайт для студентов