Команда экспертов в области информационной безопасности обнаружила две серьезные уязвимости в платформе n8n для автоматизации рабочих процессов. Эти уязвимости дают возможность авторизованным пользователям выполнять произвольный код, что может привести к полному контролю над системой. Исследование, проведенное JFrog, выделяет первую ошибку, получившую идентификатор CVE-2026-1470, с высоким рейтингом 9.9 по CVSS. Она позволяет обойти защиту Expression Sandbox при помощи механизма eval, открывая доступ к запуску JavaScript-кода на главном узле. Вторая уязвимость, CVE-2026-0863, оценена в 8.5 балла и касается python-task-executor, позволяя обходить её ограничения для выполнения произвольных Python-команд на системном уровне. Обе проблемы требуют предварительной авторизации, однако создают значительный риск. Разработчики предупреждают о недостаточной изоляции в «внутреннем» режиме выполнения задач и рекомендуют использовать «внешний» режим. Для защиты пользователям необходимо обновиться до безопасных версий платформы.
Понравилась статья? Поделиться с друзьями:
Вам также может быть интересно
Выбирать корпоративные курсы английского стоит по четырём измеримым параметрам: как школа отбирает преподавателей, привязана
Ориентировочный рыночный диапазон — от 20 000 до 60 000 рублей за диссертацию под
На курсах косметолога с нуля изучают четыре базовых блока: строение и физиологию кожи, санитарно-эпидемиологический
Самый быстрый бесплатный способ — вставить текст в онлайн-сервис проверки орфографии и пунктуации, а
Доход косметолога считается по простой формуле: средний чек умножается на количество процедур за месяц,
Выбирать детектив стоит не по обложке и не по рейтингу, а по типу удовольствия,
