n8n
Hersteller: n8n GmbH
n8n gehört zur Kategorie „Server-Software, Middleware, Web“. xonatec überwacht n8n laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
53 ReportsZeige 1 bis 50 von 53
-
n8n – Improper Control of Dynamically-Managed Code Resources
CVE-2025-68613 Aktiv ausgenutztIn n8n wurde eine Schwachstelle durch unsachgemässe Kontrolle dynamisch verwalteter Code-Ressourcen gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.9 %.
EPSS: 97.88% Publiziert: Referenz: CISA KEV -
n8n – Umgehung des Patches für CVE-2026-42232 durch Workflow-Berechtigte
CVE-2026-44791 Kritischn8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 1.123.43, 2.22.1 und 2.20.7 konnte ein authentifizierter Nutzer mit der Berechtigung, Workflows anzulegen oder zu ändern, den Patch für CVE-2026-42232 umgehen. CVSS-Basiswert: 9.9 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H – geringe Rechte genügen, mit Scope-Wechsel. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Update auf n8n 1.123.43, 2.22.1 bzw. 2.20.7 oder neuer.
CVSS: 9.9 EPSS: 0.63% Publiziert: Referenz: NVD -
n8n – globale Prototype Pollution über Workflows
CVE-2026-44789 Kritischn8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 1.123.43, 2.22.1 und 2.20.7 kann ein authentifizierter Benutzer mit der Berechtigung, Workflows anzulegen oder zu ändern, eine globale Prototype Pollution auslösen. CVSS-Basiswert: 9.9 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf n8n 1.123.43, 2.22.1 bzw. 2.20.7 oder neuer aktualisieren.
CVSS: 9.9 EPSS: 0.63% Publiziert: Referenz: NVD -
n8n – manipulierte Parameter am TimescaleDB-Knoten
CVE-2026-54310 Kritischn8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 2.25.7 und 2.26.2 konnte ein authentifizierter Nutzer mit der Berechtigung, Workflows anzulegen oder zu ändern, manipulierte Parameter an den TimescaleDB-Knoten übergeben. CVSS-Basiswert: 9.9 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H – geringe Rechte genügen, keine Nutzerinteraktion nötig, mit Scope-Wechsel. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf n8n 2.25.7 bzw. 2.26.2 oder neuer.
CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD -
n8n – EE-Endpunkte der Dynamic Credentials ohne Berechtigungsprüfung
CVE-2026-54305 Kritischn8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 1.123.55, 2.25.7 und 2.26.2 akzeptierten drei Enterprise-Endpunkte der Funktion „Dynamic Credentials“ jede authentifizierte n8n-Sitzung ohne weitergehende Berechtigungsprüfung. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf n8n 1.123.55, 2.25.7 bzw. 2.26.2 oder neuer aktualisieren.
CVSS: 9.9 EPSS: 0.34% Publiziert: Referenz: NVD -
n8n – Zugriff auf fremde Anmeldedaten über geteilte Workflows
CVE-2026-54307 KritischIn der Workflow-Automatisierungsplattform n8n vor den Versionen 1.123.55, 2.25.7 und 2.26.2 konnte ein Benutzer mit Member-Rolle und Editor-Zugriff auf einen geteilten Workflow laut NVD Anmeldedaten referenzieren, die ihm nicht gehören. Gemäss CVSS-Vektor reicht die Auswirkung über die verwundbare Komponente hinaus. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf n8n 1.123.55, 2.25.7 bzw. 2.26.2 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.32% Publiziert: Referenz: NVD -
n8n – Credential-Exfiltration über den dynamic-node-parameters-Endpunkt
CVE-2026-56348 Kritischn8n vor Version 2.20.0 enthält eine Schwachstelle zur Credential-Exfiltration im Endpunkt POST /rest/dynamic-node-parameters/options, die authentifizierten Nutzern erlaubt, die Beschränkung auf erlaubte HTTP-Request-Domains (Allowed HTTP Request Domains) zu umgehen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf n8n 2.20.0 oder neuer aktualisieren.
CVSS: 9.1 EPSS: 0.26% Publiziert: Referenz: NVD -
n8n-MCP: Schwachstelle im HTTP-Modus mit aktivierter Mandantenfähigkeit
CVE-2026-54052 Kritischn8n-MCP ist ein MCP-Server, der KI-Assistenten Zugriff auf die Dokumentation, Eigenschaften und Operationen von n8n-Nodes bereitstellt. In Versionen vor 2.56.1 besteht im HTTP-Modus bei aktivierter Mandantenfähigkeit (ENABLE_MULTI_TENANT) eine Schwachstelle. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 2.56.1.
CVSS: 9.9 Publiziert: Referenz: NVD -
n8n-MCP: Authentifizierte Server-Side Request Forgery in Webhook-Tools
CVE-2026-44694 Kritischn8n-MCP ist ein MCP-Server, der KI-Assistenten Zugriff auf die Dokumentation von n8n-Nodes bietet. Von Version 2.18.7 bis vor 2.50.2 besteht eine authentifizierte Server-Side-Request-Forgery-Schwachstelle, die die Webhook-Trigger-Tools, den n8n-API-Client (N8N_API_URL) sowie per-Request-URLs betrifft, die im Multi-Tenant-HTTP-Modus über den Header x-n8n-url übergeben werden. Laut Quelle ist das Problem in Version 2.50.2 behoben. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 2.50.2 oder neuer.
CVSS: 9.1 Publiziert: Referenz: NVD -
n8n: SQL-Injection im Oracle-Database-Node
CVE-2026-42233 KritischIn der Workflow-Automatisierungsplattform n8n erlaubt ein Fehler in der select-Operation des Oracle-Database-Nodes, dass über Ausdrücke in das Limit-Feld eingeschleuste, nutzergesteuerte Eingaben ohne Bereinigung oder Parametrisierung direkt in die SQL-Abfrage übernommen werden. Wird externe Eingabe (etwa aus einem Webhook) in das Limit-Feld geleitet, kann ein Angreifer beliebiges SQL einschleusen und Daten aus der angebundenen Oracle-Datenbank exfiltrieren. Betroffen sind Versionen vor 1.123.32, 2.17.4 und 2.18.1. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf 1.123.32, 2.17.4 oder 2.18.1.
CVSS: 9.8 Publiziert: Referenz: NVD -
n8n – Cross-Site Scripting über MCP-OAuth-Client
CVE-2026-42235 Kritischn8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 1.123.32, 2.17.4 und 2.18.1 konnte ein nicht authentifizierter Angreifer einen schädlichen MCP-OAuth-Client mit einem manipulierten client_name registrieren. Autorisierte ein Opfer den OAuth-Zustimmungsdialog und widerrief anschliessend ein zweiter Benutzer diesen Zugriff, wurde in einer Toast-Benachrichtigung das eingeschleuste Skript ausgeführt. Das Anklicken des Links führte beliebiges JavaScript in der authentifizierten n8n-Browsersitzung des Opfers aus und ermöglichte Diebstahl von Zugangsdaten und Session-Tokens, Manipulation von Workflows oder Rechteausweitung. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 1.123.32, 2.17.4 oder 2.18.1.
CVSS: 9.6 Publiziert: Referenz: NVD -
n8n: Same-Origin-JavaScript über binäre HTML-Daten
CVE-2026-33749 KritischIn n8n vor den Versionen 1.123.27, 2.13.3 und 2.14.1 konnte ein authentifizierter Benutzer mit Workflow-Rechten ein HTML-Binärdatenobjekt ohne Dateinamen erzeugen. Der Endpunkt /rest/binary-data lieferte solche Antworten inline ohne Content-Disposition- oder Content-Security-Policy-Header aus, sodass das HTML mit vollem Same-Origin-JavaScript-Zugriff im Browser gerendert wurde. Durch Weitergabe der URL an einen höher privilegierten Benutzer liess sich JavaScript in dessen Sitzung ausführen und so Workflows und Zugangsdaten ausleiten. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Auf 1.123.27, 2.13.3, 2.14.1 oder neuer aktualisieren; ersatzweise Workflow-Rechte auf vertrauenswürdige Nutzer beschränken.
CVSS: 9.0 Publiziert: Referenz: NVD -
n8n: Sandbox-Ausbruch über den Python-Code-Node
CVE-2026-27494 Kritischn8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 2.10.1, 2.9.3 und 1.123.22 kann ein authentifizierter Nutzer mit Berechtigung zum Erstellen oder Ändern von Workflows über den Python-Code-Node aus der Sandbox ausbrechen und Dateiinhalte auslesen oder Code ausführen; bei internen Task-Runnern kann dies zur vollständigen Kompromittierung des n8n-Hosts führen. Der Fehler wurde in n8n 2.10.1, 2.9.3 und 1.123.22 behoben. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf eine der korrigierten Versionen aktualisieren; ersatzweise Workflow-Rechte auf vertrauenswürdige Nutzer beschränken oder den Code-Node über NODES_EXCLUDE deaktivieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
n8n: Ausbruch aus der JavaScript-Task-Runner-Sandbox ermöglicht Code-Ausführung
CVE-2026-27495 Kritischn8n ist eine quelloffene Plattform zur Workflow-Automatisierung. Vor den Versionen 2.10.1, 2.9.3 und 1.123.22 konnte ein authentifizierter Nutzer mit Berechtigung zum Erstellen oder Ändern von Workflows eine Schwachstelle in der JavaScript-Task-Runner-Sandbox ausnutzen, um Code ausserhalb der Sandbox auszuführen. Bei internen Task-Runnern kann dies zur vollständigen Kompromittierung des n8n-Hosts führen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf n8n 2.10.1, 2.9.3 bzw. 1.123.22 oder neuer aktualisieren; als vorübergehende Mitigation Workflow-Rechte auf vertrauenswürdige Nutzer beschränken oder den externen Runner-Modus verwenden.
CVSS: 9.9 Publiziert: Referenz: NVD -
n8n: Command Injection über die Ausdrucksauswertung in Workflows
CVE-2026-27577 Kritischn8n ist eine quelloffene Plattform zur Workflow-Automatisierung. Vor den Versionen 2.10.1, 2.9.3 und 1.123.22 wurden im Anschluss an CVE-2025-68613 weitere Schwachstellen in der Ausdrucksauswertung von n8n identifiziert und behoben. Ein authentifizierter Benutzer mit Berechtigung zum Erstellen oder Ändern von Workflows kann über präparierte Ausdrücke in Workflow-Parametern eine unbeabsichtigte Ausführung von Systembefehlen auf dem n8n-Host auslösen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Update auf n8n 2.10.1, 2.9.3 oder 1.123.22 einspielen; falls das nicht sofort möglich ist, Workflow-Rechte auf vertrauenswürdige Nutzer beschränken und n8n in einer gehärteten Umgebung mit eingeschränkten Betriebssystem- und Netzwerkrechten betreiben.
CVSS: 9.9 Publiziert: Referenz: NVD -
n8n – Second-Order Expression Injection in Form-Nodes
CVE-2026-27493 Kritischn8n ist eine quelloffene Workflow-Automatisierungsplattform. Vor den Versionen 2.10.1, 2.9.3 und 1.123.22 bestand in den Form-Nodes eine Second-Order-Expression-Injection, über die ein nicht authentifizierter Angreifer durch präparierte Formulardaten beliebige n8n-Ausdrücke einschleusen und auswerten lassen konnte. In Verbindung mit einem Sandbox-Escape konnte dies zu einer Remote Code Execution auf dem n8n-Host eskalieren; die Ausnutzung setzt eine spezifische Workflow-Konfiguration voraus. CVSS-Basiswert: 9 (Kritisch). Empfohlene Massnahme: auf n8n 2.10.1, 2.9.3 oder 1.123.22 bzw. neuer aktualisieren.
CVSS: 9.0 Publiziert: Referenz: NVD -
CVE-2026-25049 – n8n: Befehlsausführung über manipulierte Workflow-Ausdrücke
CVE-2026-25049 Kritischn8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 1.123.17 und 2.5.2 konnte ein authentifizierter Benutzer mit der Berechtigung zum Erstellen oder Ändern von Workflows über gezielt gestaltete Ausdrücke in Workflow-Parametern eine unbeabsichtigte Ausführung von Systembefehlen auf dem n8n-Host auslösen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 1.123.17 bzw. 2.5.2.
CVSS: 9.9 Publiziert: Referenz: NVD -
n8n: Command Injection und Dateizugriff über den Git-Node
CVE-2026-25053 Kritischn8n ist eine quelloffene Plattform zur Workflow-Automatisierung. Vor den Versionen 1.123.10 und 2.5.0 erlaubten Schwachstellen im Git-Node authentifizierten Benutzern mit der Berechtigung, Workflows anzulegen oder zu ändern, die Ausführung beliebiger Systembefehle oder das Auslesen beliebiger Dateien auf dem n8n-Host. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf Version 1.123.10 oder 2.5.0 aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
CVE-2026-25115 – Sandbox-Ausbruch im Python-Code-Node von n8n
CVE-2026-25115 Kritischn8n ist eine quelloffene Plattform zur Workflow-Automatisierung. Vor Version 2.4.8 erlaubt eine Schwachstelle im Python-Code-Node authentifizierten Benutzern, aus der Python-Sandbox auszubrechen und Code ausserhalb der vorgesehenen Sicherheitsgrenze auszuführen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf Version 2.4.8 aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
n8n: Unbefugter Dateizugriff ermöglicht vollständige Kontoübernahme
CVE-2026-25052 KritischIn der Open-Source-Plattform zur Workflow-Automatisierung n8n erlaubt eine Schwachstelle in der Dateizugriffskontrolle authentifizierten Benutzern mit der Berechtigung, Workflows zu erstellen oder zu ändern, das Auslesen sensibler Dateien vom Hostsystem. Dadurch lassen sich kritische Konfigurationsdaten und Benutzeranmeldedaten erlangen, was zur vollständigen Übernahme beliebiger Konten der Instanz führen kann. Betroffen sind Versionen vor 1.123.18 und vor 2.5.0. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Aktualisierung auf n8n 1.123.18 beziehungsweise 2.5.0.
CVSS: 9.9 Publiziert: Referenz: NVD -
n8n: Remote Code Execution über die Expression-Auswertung
CVE-2026-1470 Kritischn8n enthält eine kritische Remote-Code-Execution-Schwachstelle in der Auswertung von Workflow-Expressions. Von authentifizierten Benutzern während der Workflow-Konfiguration bereitgestellte Expressions werden in einem Ausführungskontext ausgewertet, der nicht ausreichend von der zugrundeliegenden Laufzeitumgebung isoliert ist. Ein authentifizierter Angreifer kann so beliebigen Code mit den Rechten des n8n-Prozesses ausführen, was zur vollständigen Kompromittierung der Instanz führen kann. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
n8n – Dateizugriff auf dem Server über formularbasierte Workflows
CVE-2026-21858 Kritischn8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen ab 1.65.0 und vor 1.121.0 kann ein Angreifer über die Ausführung bestimmter formularbasierter Workflows auf Dateien des zugrunde liegenden Servers zugreifen. Ein verwundbarer Workflow kann einem nicht authentifizierten Angreifer aus der Ferne Zugriff gewähren, was sensible Informationen preisgibt und je nach Konfiguration eine weitergehende Kompromittierung ermöglicht. Behoben in Version 1.121.0. CVSS-Basiswert: 10.0 (Kritisch). Empfohlene Massnahme: Auf Version 1.121.0 aktualisieren.
CVSS: 10.0 Publiziert: Referenz: NVD -
n8n: Ausführung von Schadcode durch authentifizierte Angreifer
CVE-2026-21877 Kritischn8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Version 0.121.2 und älter kann ein authentifizierter Angreifer über den n8n-Dienst Schadcode ausführen. Dies kann zu einer vollständigen Kompromittierung führen und betrifft sowohl selbst gehostete als auch n8n-Cloud-Instanzen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf Version 1.121.3 aktualisieren; als Übergangsmassnahme lässt sich der Git-Node deaktivieren und der Zugriff für nicht vertrauenswürdige Benutzer einschränken.
CVSS: 9.9 Publiziert: Referenz: NVD -
CVE-2025-68668 – n8n: Sandbox-Bypass im Python Code Node
CVE-2025-68668 Kritischn8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In den Versionen 1.0.0 bis vor 2.0.0 besteht im Python Code Node, der Pyodide nutzt, eine Sandbox-Bypass-Schwachstelle. Ein authentifizierter Benutzer mit der Berechtigung zum Erstellen oder Ändern von Workflows kann dadurch beliebige Befehle auf dem Host-System mit den Rechten des n8n-Prozesses ausführen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 2.0.0; alternativ den Code Node deaktivieren, Python-Unterstützung per N8N_PYTHON_ENABLED=false abschalten oder die Task-Runner-basierte Python-Sandbox verwenden.
CVSS: 9.9 Publiziert: Referenz: NVD -
n8n-workflows – Directory Traversal in download_workflow
CVE-2025-55526 Kritischn8n-workflows im Main-Commit ee25413 erlaubt Angreifern einen Directory Traversal über die Funktion download_workflow in api_server.py. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
n8n: SQL-Injection im MySQL-v1-Node ermöglicht Ausführung beliebiger SQL-Befehle
CVE-2026-59257 Hochn8n vor 1.123.61, 2.x vor 2.27.4 sowie 2.28.x vor 2.28.1 enthält eine SQL-Injection-Schwachstelle in der executeQuery-Operation des veralteten MySQL-v1-Node. Ausgewertete {{ ... }}-Ausdruckswerte werden ohne Parametrisierung direkt in den rohen SQL-String eingesetzt. Nutzt ein Workflow diese Operation mit ausdrucksbasierten Werten und ist er an einen extern erreichbaren Trigger wie einen Webhook-Node angebunden, kann von aussen kontrollierter Input zur Ausführung beliebiger SQL-Befehle mit den Rechten der konfigurierten MySQL-Zugangsdaten führen. Der MySQL-v2-Node, der parametrisierte Abfragen verwendet, ist nicht betroffen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf n8n 1.123.61, 2.27.4 beziehungsweise 2.28.1 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
n8n – SQL-Injection in Datenbank-Nodes
CVE-2026-56351 Hochn8n vor Version 2.4.0 enthält eine SQL-Injection-Schwachstelle in den MySQL-, PostgreSQL- und Microsoft-SQL-Nodes, die es authentifizierten Benutzern erlaubt, über nicht escapte Identifier-Werte in Node-Konfigurationsparametern beliebiges SQL einzuschleusen. Angreifer mit Berechtigung zur Workflow-Erstellung können speziell gestaltete Tabellen- oder Spaltennamen angeben, um unbefugte Datenbankbefehle auszuführen und die Datenintegrität zu kompromittieren. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf Version 2.4.0 oder neuer.
CVSS: 8.2 Publiziert: Referenz: NVD -
CLI-Flag-Injection im Git-Node von n8n
CVE-2026-44790 HochIn n8n vor 1.123.43, 2.22.1 und 2.20.7 kann ein authentifizierter Nutzer mit Workflow-Rechten bei der Push-Operation des Git-Nodes CLI-Flags einschleusen und dadurch beliebige Dateien vom n8n-Server lesen, was bis zur vollständigen Kompromittierung führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 1.123.43, 2.22.1 oder 2.20.7.
CVSS: 8.8 Publiziert: Referenz: NVD -
Fehlerhafte Autorisierung der OAuth-Reconnect-Endpunkte in n8n
CVE-2026-45732 HochIn n8n autorisieren die OAuth1- und OAuth2-Reconnect-Endpunkte den Zugriff vor den Versionen 1.123.43, 2.22.1 und 2.20.7 über das Recht credential:read statt credential:update. Ein Benutzer mit reinem Lesezugriff auf eine geteilte Anmeldeinformation kann so einen OAuth-Reconnect anstossen und das gespeicherte Token durch eines eines von ihm kontrollierten externen Kontos ersetzen. Nachfolgende Workflows laufen dann unter der OAuth-Identität des Angreifers, was Datenabfluss und dauerhafte Übernahme geteilter Integrationen ermöglicht. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf Version 1.123.43, 2.22.1 oder 2.20.7 aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Sandbox-Ausbruch im Python-Code-Node von n8n ermöglicht RCE
CVE-2026-49444 Hochn8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 1.123.48, 2.21.8 und 2.22.4 kann ein authentifizierter Benutzer mit der Berechtigung, Workflows mit einem Python-Code-Node zu erstellen oder zu ändern, aus der Sandbox ausbrechen und beliebigen Code auf dem Task-Runner-Container ausführen. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 1.123.48, 2.21.8 oder 2.22.4.
CVSS: 8.5 Publiziert: Referenz: NVD -
n8n – Prototype Pollution über den Microsoft-SQL-Node legt die Instanz lahm
CVE-2026-54312 Hochn8n ist eine quelloffene Workflow-Automatisierungsplattform. Vor Version 2.24.0 konnte ein authentifizierter Benutzer mit Berechtigung zum Erstellen oder Ändern von Workflows über den Microsoft-SQL-Node eine globale Prototype Pollution erreichen, indem er einen präparierten Wert als Tabellenparameter übergab. Dies verändert Object.prototype prozessweit für die Lebensdauer des n8n-Serverprozesses, verursacht anwendungsweite Validierungsfehler und macht die n8n-Instanz bis zum Neustart vollständig funktionsunfähig. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 2.24.0.
CVSS: 8.5 Publiziert: Referenz: NVD -
SSRF über IPv4-gemappte IPv6-Adressen in n8n-MCP
CVE-2026-42449 Hochn8n-MCP ist ein MCP-Server, der KI-Assistenten Zugriff auf die n8n-Node-Dokumentation bereitstellt. In den Versionen 2.47.4 bis 2.47.13 führte der synchrone URL-Validator in SSRFProtection.validateUrlSync() keine IPv6-Prüfungen durch. IPv4-gemappte IPv6-Adressen wie [::ffff:169.254.169.254] umgingen die Prüfungen auf Cloud-Metadaten, localhost und private IP-Bereiche. Ein Angreifer, der einen n8nApiUrl-Wert liefert, kann den Server dazu bringen, HTTP-Anfragen an Cloud-Metadaten-Endpunkte, private Netze oder localhost zu senden (nicht-blinde SSRF), wobei der n8nApiKey an das vom Angreifer kontrollierte Ziel weitergeleitet wird. Empfohlene Massnahme: Aktualisierung auf Version 2.47.14; alternativ URLs vor der Übergabe an das SDK validieren, ausgehenden Verkehr einschränken und benutzergesteuerte n8nApiUrl-Werte ablehnen. CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 Publiziert: Referenz: NVD -
n8n: SQL-Injection im SeaTable-Node (row:search / row:get)
CVE-2026-42229 HochIn n8n vor den Versionen 1.123.32, 2.17.4 und 2.18.1 wurde in den Operationen row:search und row:get des SeaTable-Nodes benutzergesteuerte Eingabe ohne Maskierung oder Parametrisierung direkt in SQL-Abfragen eingefügt. In Workflows, die externe Nutzereingaben per Expression an diese Parameter übergeben, konnte ein Angreifer die Abfrage manipulieren und die zeilenbasierte Filterung umgehen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf n8n 1.123.32, 2.17.4, 2.18.1 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Prototype Pollution über den XML Node in n8n führt zu RCE
CVE-2026-42232 Hochn8n ist eine quelloffene Plattform zur Workflow-Automatisierung. Vor den Versionen 1.123.32, 2.17.4 und 2.18.1 konnte ein authentifizierter Benutzer mit Berechtigung zum Erstellen oder Ändern von Workflows über den XML Node eine globale Prototype Pollution erreichen, die in Kombination mit anderen Nodes zu Remote Code Execution führt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 1.123.32, 2.17.4 oder 2.18.1.
CVSS: 8.8 Publiziert: Referenz: NVD -
Prototype Pollution über xml2js führt zu RCE in n8n
CVE-2026-42231 HochIn n8n erlaubte ein Fehler in der Bibliothek xml2js, die XML-Request-Bodies im Webhook-Handler parst, eine Prototype Pollution über eine präparierte XML-Nutzlast. Ein authentifizierter Benutzer mit der Berechtigung, Workflows zu erstellen oder zu ändern, konnte damit den JavaScript-Objekt-Prototyp verändern und über die SSH-Operationen des Git-Nodes eine entfernte Codeausführung auf dem n8n-Host erreichen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf n8n 1.123.32, 2.17.4 oder 2.18.1.
CVSS: 8.8 Publiziert: Referenz: NVD -
n8n: Sandbox-Ausbruch im Python-Code-Node ermöglicht Codeausführung
CVE-2026-42234 HochIn der Workflow-Automatisierungsplattform n8n kann ein authentifizierter Benutzer mit Berechtigung zum Erstellen oder Ändern von Workflows mit einem Python-Code-Node aus der Sandbox ausbrechen und beliebigen Code auf dem Task-Runner-Container ausführen. Betroffen sind nur Instanzen, bei denen der Python-Task-Runner aktiviert ist. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 1.123.32, 2.17.4 oder 2.18.1 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
n8n: SQL-Injection in den Snowflake- und Legacy-MySQL-v1-Nodes
CVE-2026-42237 HochIn n8n vor den Versionen 1.123.32, 2.17.4 und 2.18.1 deckte die vorherige Behebung von GHSA-f3f2-mcxc-pwjx den Snowflake-Node und den Legacy-MySQL-v1-Node nicht ab. Beide Nodes bauen SQL-Abfragen durch direktes Interpolieren von benutzergesteuerten Tabellennamen, Spaltennamen und Update-Schlüsseln ohne Escaping, was SQL-Injection gegen die verbundene Datenbank ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf 1.123.32, 2.17.4 oder 2.18.1.
CVSS: 8.8 Publiziert: Referenz: NVD -
n8n-MCP – Authentifizierte Server-Side Request Forgery
CVE-2026-39974 HochIn n8n-MCP vor Version 2.47.4 erlaubt eine authentifizierte Server-Side Request Forgery einem Aufrufer mit gültigem AUTH_TOKEN, den Server zu HTTP-Anfragen an beliebige, über Multi-Tenant-HTTP-Header übergebene URLs zu bewegen. Da die Antwortinhalte über JSON-RPC zurückgespiegelt werden, lassen sich interne Dienste und Cloud-Metadaten-Endpunkte (AWS IMDS, GCP, Azure, Alibaba, Oracle) auslesen. Primär gefährdet sind Multi-Tenant-HTTP-Installationen. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 2.47.4.
CVSS: 8.5 Publiziert: Referenz: NVD -
Remote Code Execution über Merge-Node in n8n
CVE-2026-33660 Hochn8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 2.14.1, 2.13.3 und 1.123.26 konnte ein authentifizierter Nutzer mit der Berechtigung, Workflows zu erstellen oder zu ändern, über den Modus Combine by SQL des Merge-Nodes lokale Dateien auf dem n8n-Host lesen und Remote Code Execution erreichen. Die AlaSQL-Sandbox schränkte bestimmte SQL-Anweisungen nicht ausreichend ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf n8n 2.14.1, 2.13.3 oder 1.123.26; alternativ Workflow-Berechtigungen auf vertrauenswürdige Nutzer beschränken und/oder den Merge-Node über NODES_EXCLUDE deaktivieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
n8n: Prototype Pollution in XML- und GSuiteAdmin-Node ermöglicht RCE
CVE-2026-33696 HochIn n8n vor den Versionen 2.14.1, 2.13.3 und 1.123.27 kann ein authentifizierter Benutzer mit Rechten zum Erstellen oder Ändern von Workflows eine Prototype-Pollution-Schwachstelle in den XML- und GSuiteAdmin-Nodes ausnutzen. Über gezielt gestaltete Parameter lassen sich angreifergesteuerte Werte auf Object.prototype schreiben, was zu entfernter Codeausführung auf der n8n-Instanz führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf n8n 2.14.1, 2.13.3, 1.123.27 oder neuer aktualisieren; ersatzweise Workflow-Rechte auf vertrauenswürdige Nutzer beschränken und den XML-Node deaktivieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
SQL-Injection im Data-Table-Get-Node von n8n
CVE-2026-33713 HochIn der Workflow-Automatisierungsplattform n8n besteht vor den Versionen 2.14.1, 2.13.3 und 1.123.26 eine SQL-Injection-Schwachstelle im Data-Table-Get-Node. Ein authentifizierter Benutzer mit Berechtigung zum Erstellen oder Ändern von Workflows kann diese ausnutzen; auf einer standardmässigen SQLite-Datenbank sind nur einzelne Statements manipulierbar und die Angriffsfläche ist begrenzt, auf PostgreSQL-Deployments ist jedoch die Ausführung mehrerer Statements und damit die Änderung und Löschung von Daten möglich. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf n8n 1.123.26, 2.13.3 oder 2.14.1; als Übergangsmassnahme Workflow-Rechte auf vertrauenswürdige Benutzer beschränken und den Data-Table-Node über die Umgebungsvariable NODES_EXCLUDE deaktivieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
n8n: Codeausführung und Dateischreiben über den SQL-Modus des Merge-Nodes
CVE-2026-27497 HochIn n8n vor den Versionen 2.10.1, 2.9.3 und 1.123.22 konnte ein authentifizierter Benutzer mit Workflow-Rechten über den SQL-Abfragemodus des Merge-Nodes beliebigen Code ausführen und beliebige Dateien auf dem n8n-Server schreiben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Auf 2.10.1, 2.9.3, 1.123.22 oder neuer aktualisieren; ersatzweise Workflow-Rechte einschränken oder den Merge-Node über NODES_EXCLUDE deaktivieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Code-Ausführung durch Verkettung von Dateizugriff und Git-Operationen in n8n
CVE-2026-27498 HochIn n8n vor den Versionen 2.2.0 und 1.123.8 konnte ein authentifizierter Nutzer mit Recht zum Erstellen oder Ändern von Workflows den Node zum Lesen und Schreiben von Dateien mit Git-Operationen verketten, um Remote-Code-Ausführung zu erreichen. Durch Schreiben bestimmter Konfigurationsdateien und anschliessendes Auslösen einer Git-Operation liessen sich beliebige Shell-Befehle auf dem n8n-Host ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 2.2.0 bzw. 1.123.8.
CVSS: 8.8 Publiziert: Referenz: NVD -
Schreiben beliebiger Dateien über den Merge-Node in n8n
CVE-2026-25056 HochIn n8n vor den Versionen 1.118.0 und 2.4.0 erlaubte eine Schwachstelle im SQL-Query-Modus des Merge-Node authentifizierten Nutzern mit Recht zum Erstellen oder Ändern von Workflows, beliebige Dateien in das Dateisystem des n8n-Servers zu schreiben, was möglicherweise zu Remote-Code-Ausführung führt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 1.118.0 bzw. 2.4.0.
CVSS: 8.8 Publiziert: Referenz: NVD -
n8n: unzureichende Metadaten-Prüfung im SSH-Node ermöglicht Remote Code Execution
CVE-2026-25055 Hochn8n ist eine Open-Source-Plattform zur Workflow-Automatisierung. In Versionen vor 1.123.12 und 2.4.0 kann es, wenn Workflows hochgeladene Dateien verarbeiten und diese über den SSH-Node ohne Prüfung der Metadaten an entfernte Server übertragen, dazu kommen, dass Dateien an unbeabsichtigte Orte auf den Zielsystemen geschrieben werden. Dies kann zu Remote Code Execution auf diesen Systemen führen. Voraussetzung ist, dass ein nicht authentifizierter Angreifer Kenntnis solcher Workflows hat und die Upload-Endpunkte unauthentifiziert sind. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 1.123.12 oder 2.4.0.
CVSS: 8.1 Publiziert: Referenz: NVD -
n8n: Sandbox-Umgehung im Python-Task-Executor
CVE-2026-0863 HochÜber String-Formatierung und Exception-Handling kann ein Angreifer die Sandbox-Beschränkungen des python-task-executor von n8n umgehen und beliebigen, uneingeschränkten Python-Code auf dem darunterliegenden Betriebssystem ausführen. Die Schwachstelle lässt sich über den Code-Block von einem authentifizierten Nutzer mit einfachen Berechtigungen ausnutzen und kann im Ausführungsmodus Internal zur vollständigen Übernahme der n8n-Instanz führen; im Modus External ist die Auswirkung deutlich geringer. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: auf eine korrigierte n8n-Version aktualisieren.
CVSS: 8.5 Publiziert: Referenz: NVD -
n8n: RCE über Pre-Commit-Hooks des Git-Nodes
CVE-2025-65964 HochIn n8n in den Versionen 0.123.1 bis 1.119.1 fehlen ausreichende Schutzmassnahmen gegen RCE über die Pre-Commit-Hooks von Git. Die Operation Add Config erlaubt Workflows, beliebige Git-Konfigurationswerte zu setzen, darunter core.hooksPath, der auf einen bösartigen Git-Hook verweisen kann, der bei nachfolgenden Git-Operationen beliebige Befehle auf dem n8n-Host ausführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf n8n 1.119.2 oder neuer aktualisieren; ersatzweise den Git-Node ausschliessen und keine nicht vertrauenswürdigen Repositories damit verarbeiten.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-62726 – Remote Code Execution über den Git-Node in n8n
CVE-2025-62726 HochIn n8n vor Version 1.113.0 besteht laut NVD eine Remote-Code-Execution-Schwachstelle in der Git-Node-Komponente von Cloud- und selbstgehosteten Versionen. Klont ein Angreifer ein entferntes Repository mit einem Pre-Commit-Hook, kann die anschliessende Commit-Operation im Git-Node die Ausführung des Hooks auslösen und dadurch beliebigen Code in der n8n-Umgebung ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf n8n 1.113.0 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Datei-Upload mit Code-Ausführung im n8n-Chat-Trigger
CVE-2025-56265 HochEine Schwachstelle beim beliebigen Datei-Upload in der Chat-Trigger-Komponente von n8n in den Versionen 1.95.3, 1.100.1 und 1.101.1 erlaubt es Angreifern, über das Hochladen einer präparierten HTML-Datei beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
n8n: Stored XSS im Form-Trigger-Node ermöglicht Kontoübernahme
CVE-2025-52478 HochIn der Workflow-Automatisierungsplattform n8n besteht in Versionen ab 1.77.0 bis vor 1.98.2 eine gespeicherte Cross-Site-Scripting-Schwachstelle im HTML-Formularelement des Form-Trigger-Nodes. Ein authentifizierter Angreifer kann über ein iframe mit srcdoc-Payload oder über video- und source-Tags mit onerror-Ereignis beliebiges JavaScript einschleusen. Dadurch lassen sich n8n-browserId und Session-Cookies authentifizierter Nutzer abgreifen, was bis zur vollständigen Kontoübernahme führen kann. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 1.98.2 oder neuer.
CVSS: 8.7 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für n8n, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.