Критична вразливість zero-click у n8n дозволяє повністю захопити сервер

Дослідники з Pillar Security виявили дві нові критичні уразливості в розгортаннях n8n — як у self-hosted, так і в хмарній версії.

Що таке n8n:

Популярна платформа автоматизації робочих процесів з відкритим вихідним кодом. Працює на сотнях тисяч корпоративних систем ШІ по всьому світу.

CVE-2026-27493 — НАЙБІЛЬШ НЕБЕЗПЕЧНА:

  • Може призвести до повного захоплення сервера без будь-яких дій з боку жертви (zero-click)
  • Не вимагається аутентифікація атакуючого
  • Зачіпає як n8n Cloud, так і self-hosted інстанси

Історія виявлення:

  • Грудень 2025: Pillar Security повідомили розробникам n8n про дві уразливості максимальної критичності (оцінка CVSS 10)
  • Розробники випустили первинне оновлення у грудні, потім ще дев'ять виправлень на початку 2026
  • Лютий 2026: Дослідники знайшли ще дві проблеми, які не були виправлені груднево-січневими патчами

CVE-2026-27577 — Вихід з пісочниці:

  • Опублікована: 25 лютого на GitHub
  • Оцінка CVSS v4.0: 9.4 (критична)

Наслідки експлуатації:

n8n по суті є сховищем облікових даних і містить ключі доступу до всіх підключених систем.

  • Ключі AWS
  • Паролі баз даних
  • OAuth-токени
  • API-ключі

CVE-2026-27493 — Zero-click без аутентифікації:

  • Опублікована: 25 лютого на GitHub
  • Оцінка CVSS v4.0: 9.5 (критична)
  • Pillar Security: Ця вразливість навіть небезпечніша, ніж CVE-2026-27577

Кінцеві точки форм за замовчуванням публічні.

В нас такого багато!

Перейти