Критична вразливість zero-click у n8n дозволяє повністю захопити сервер
Дослідники з Pillar Security виявили дві нові критичні уразливості в розгортаннях n8n — як у self-hosted, так і в хмарній версії.
Що таке n8n:
Популярна платформа автоматизації робочих процесів з відкритим вихідним кодом. Працює на сотнях тисяч корпоративних систем ШІ по всьому світу.
CVE-2026-27493 — НАЙБІЛЬШ НЕБЕЗПЕЧНА:
- Може призвести до повного захоплення сервера без будь-яких дій з боку жертви (zero-click)
- Не вимагається аутентифікація атакуючого
- Зачіпає як n8n Cloud, так і self-hosted інстанси
Історія виявлення:
- Грудень 2025: Pillar Security повідомили розробникам n8n про дві уразливості максимальної критичності (оцінка CVSS 10)
- Розробники випустили первинне оновлення у грудні, потім ще дев'ять виправлень на початку 2026
- Лютий 2026: Дослідники знайшли ще дві проблеми, які не були виправлені груднево-січневими патчами
CVE-2026-27577 — Вихід з пісочниці:
- Опублікована: 25 лютого на GitHub
- Оцінка CVSS v4.0: 9.4 (критична)
Наслідки експлуатації:
n8n по суті є сховищем облікових даних і містить ключі доступу до всіх підключених систем.
- Ключі AWS
- Паролі баз даних
- OAuth-токени
- API-ключі
CVE-2026-27493 — Zero-click без аутентифікації:
- Опублікована: 25 лютого на GitHub
- Оцінка CVSS v4.0: 9.5 (критична)
- Pillar Security: Ця вразливість навіть небезпечніша, ніж CVE-2026-27577
Кінцеві точки форм за замовчуванням публічні.
В нас такого багато!
Перейти