1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

n8n

Hersteller: n8n GmbH

Server-Software, Middleware, Web

n8n gehört zur Kategorie „Server-Software, Middleware, Web“. xonatec überwacht n8n laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

53
Reports
1
Aktiv ausgenutzt
Kritisch
Höchste Priorität
97.9%
Max. EPSS

Schwachstellen-Reports

53 Reports

Zeige 1 bis 50 von 53

  1. n8n – Improper Control of Dynamically-Managed Code Resources

    CVE-2025-68613 Aktiv ausgenutzt

    In n8n wurde eine Schwachstelle durch unsachgemässe Kontrolle dynamisch verwalteter Code-Ressourcen gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.9 %.

    EPSS: 97.88% Publiziert: Referenz: CISA KEV
  2. n8n – Umgehung des Patches für CVE-2026-42232 durch Workflow-Berechtigte

    CVE-2026-44791 Kritisch

    n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 1.123.43, 2.22.1 und 2.20.7 konnte ein authentifizierter Nutzer mit der Berechtigung, Workflows anzulegen oder zu ändern, den Patch für CVE-2026-42232 umgehen. CVSS-Basiswert: 9.9 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H – geringe Rechte genügen, mit Scope-Wechsel. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Update auf n8n 1.123.43, 2.22.1 bzw. 2.20.7 oder neuer.

    CVSS: 9.9 EPSS: 0.63% Publiziert: Referenz: NVD
  3. n8n – globale Prototype Pollution über Workflows

    CVE-2026-44789 Kritisch

    n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 1.123.43, 2.22.1 und 2.20.7 kann ein authentifizierter Benutzer mit der Berechtigung, Workflows anzulegen oder zu ändern, eine globale Prototype Pollution auslösen. CVSS-Basiswert: 9.9 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf n8n 1.123.43, 2.22.1 bzw. 2.20.7 oder neuer aktualisieren.

    CVSS: 9.9 EPSS: 0.63% Publiziert: Referenz: NVD
  4. n8n – manipulierte Parameter am TimescaleDB-Knoten

    CVE-2026-54310 Kritisch

    n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 2.25.7 und 2.26.2 konnte ein authentifizierter Nutzer mit der Berechtigung, Workflows anzulegen oder zu ändern, manipulierte Parameter an den TimescaleDB-Knoten übergeben. CVSS-Basiswert: 9.9 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H – geringe Rechte genügen, keine Nutzerinteraktion nötig, mit Scope-Wechsel. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf n8n 2.25.7 bzw. 2.26.2 oder neuer.

    CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD
  5. n8n – EE-Endpunkte der Dynamic Credentials ohne Berechtigungsprüfung

    CVE-2026-54305 Kritisch

    n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 1.123.55, 2.25.7 und 2.26.2 akzeptierten drei Enterprise-Endpunkte der Funktion „Dynamic Credentials“ jede authentifizierte n8n-Sitzung ohne weitergehende Berechtigungsprüfung. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf n8n 1.123.55, 2.25.7 bzw. 2.26.2 oder neuer aktualisieren.

    CVSS: 9.9 EPSS: 0.34% Publiziert: Referenz: NVD
  6. n8n – Zugriff auf fremde Anmeldedaten über geteilte Workflows

    CVE-2026-54307 Kritisch

    In der Workflow-Automatisierungsplattform n8n vor den Versionen 1.123.55, 2.25.7 und 2.26.2 konnte ein Benutzer mit Member-Rolle und Editor-Zugriff auf einen geteilten Workflow laut NVD Anmeldedaten referenzieren, die ihm nicht gehören. Gemäss CVSS-Vektor reicht die Auswirkung über die verwundbare Komponente hinaus. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf n8n 1.123.55, 2.25.7 bzw. 2.26.2 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.32% Publiziert: Referenz: NVD
  7. n8n – Credential-Exfiltration über den dynamic-node-parameters-Endpunkt

    CVE-2026-56348 Kritisch

    n8n vor Version 2.20.0 enthält eine Schwachstelle zur Credential-Exfiltration im Endpunkt POST /rest/dynamic-node-parameters/options, die authentifizierten Nutzern erlaubt, die Beschränkung auf erlaubte HTTP-Request-Domains (Allowed HTTP Request Domains) zu umgehen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf n8n 2.20.0 oder neuer aktualisieren.

    CVSS: 9.1 EPSS: 0.26% Publiziert: Referenz: NVD
  8. n8n-MCP: Schwachstelle im HTTP-Modus mit aktivierter Mandantenfähigkeit

    CVE-2026-54052 Kritisch

    n8n-MCP ist ein MCP-Server, der KI-Assistenten Zugriff auf die Dokumentation, Eigenschaften und Operationen von n8n-Nodes bereitstellt. In Versionen vor 2.56.1 besteht im HTTP-Modus bei aktivierter Mandantenfähigkeit (ENABLE_MULTI_TENANT) eine Schwachstelle. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 2.56.1.

    CVSS: 9.9 Publiziert: Referenz: NVD
  9. n8n-MCP: Authentifizierte Server-Side Request Forgery in Webhook-Tools

    CVE-2026-44694 Kritisch

    n8n-MCP ist ein MCP-Server, der KI-Assistenten Zugriff auf die Dokumentation von n8n-Nodes bietet. Von Version 2.18.7 bis vor 2.50.2 besteht eine authentifizierte Server-Side-Request-Forgery-Schwachstelle, die die Webhook-Trigger-Tools, den n8n-API-Client (N8N_API_URL) sowie per-Request-URLs betrifft, die im Multi-Tenant-HTTP-Modus über den Header x-n8n-url übergeben werden. Laut Quelle ist das Problem in Version 2.50.2 behoben. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 2.50.2 oder neuer.

    CVSS: 9.1 Publiziert: Referenz: NVD
  10. n8n: SQL-Injection im Oracle-Database-Node

    CVE-2026-42233 Kritisch

    In der Workflow-Automatisierungsplattform n8n erlaubt ein Fehler in der select-Operation des Oracle-Database-Nodes, dass über Ausdrücke in das Limit-Feld eingeschleuste, nutzergesteuerte Eingaben ohne Bereinigung oder Parametrisierung direkt in die SQL-Abfrage übernommen werden. Wird externe Eingabe (etwa aus einem Webhook) in das Limit-Feld geleitet, kann ein Angreifer beliebiges SQL einschleusen und Daten aus der angebundenen Oracle-Datenbank exfiltrieren. Betroffen sind Versionen vor 1.123.32, 2.17.4 und 2.18.1. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf 1.123.32, 2.17.4 oder 2.18.1.

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. n8n – Cross-Site Scripting über MCP-OAuth-Client

    CVE-2026-42235 Kritisch

    n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 1.123.32, 2.17.4 und 2.18.1 konnte ein nicht authentifizierter Angreifer einen schädlichen MCP-OAuth-Client mit einem manipulierten client_name registrieren. Autorisierte ein Opfer den OAuth-Zustimmungsdialog und widerrief anschliessend ein zweiter Benutzer diesen Zugriff, wurde in einer Toast-Benachrichtigung das eingeschleuste Skript ausgeführt. Das Anklicken des Links führte beliebiges JavaScript in der authentifizierten n8n-Browsersitzung des Opfers aus und ermöglichte Diebstahl von Zugangsdaten und Session-Tokens, Manipulation von Workflows oder Rechteausweitung. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 1.123.32, 2.17.4 oder 2.18.1.

    CVSS: 9.6 Publiziert: Referenz: NVD
  12. n8n: Same-Origin-JavaScript über binäre HTML-Daten

    CVE-2026-33749 Kritisch

    In n8n vor den Versionen 1.123.27, 2.13.3 und 2.14.1 konnte ein authentifizierter Benutzer mit Workflow-Rechten ein HTML-Binärdatenobjekt ohne Dateinamen erzeugen. Der Endpunkt /rest/binary-data lieferte solche Antworten inline ohne Content-Disposition- oder Content-Security-Policy-Header aus, sodass das HTML mit vollem Same-Origin-JavaScript-Zugriff im Browser gerendert wurde. Durch Weitergabe der URL an einen höher privilegierten Benutzer liess sich JavaScript in dessen Sitzung ausführen und so Workflows und Zugangsdaten ausleiten. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Auf 1.123.27, 2.13.3, 2.14.1 oder neuer aktualisieren; ersatzweise Workflow-Rechte auf vertrauenswürdige Nutzer beschränken.

    CVSS: 9.0 Publiziert: Referenz: NVD
  13. n8n: Sandbox-Ausbruch über den Python-Code-Node

    CVE-2026-27494 Kritisch

    n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 2.10.1, 2.9.3 und 1.123.22 kann ein authentifizierter Nutzer mit Berechtigung zum Erstellen oder Ändern von Workflows über den Python-Code-Node aus der Sandbox ausbrechen und Dateiinhalte auslesen oder Code ausführen; bei internen Task-Runnern kann dies zur vollständigen Kompromittierung des n8n-Hosts führen. Der Fehler wurde in n8n 2.10.1, 2.9.3 und 1.123.22 behoben. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf eine der korrigierten Versionen aktualisieren; ersatzweise Workflow-Rechte auf vertrauenswürdige Nutzer beschränken oder den Code-Node über NODES_EXCLUDE deaktivieren.

    CVSS: 9.9 Publiziert: Referenz: NVD
  14. n8n: Ausbruch aus der JavaScript-Task-Runner-Sandbox ermöglicht Code-Ausführung

    CVE-2026-27495 Kritisch

    n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. Vor den Versionen 2.10.1, 2.9.3 und 1.123.22 konnte ein authentifizierter Nutzer mit Berechtigung zum Erstellen oder Ändern von Workflows eine Schwachstelle in der JavaScript-Task-Runner-Sandbox ausnutzen, um Code ausserhalb der Sandbox auszuführen. Bei internen Task-Runnern kann dies zur vollständigen Kompromittierung des n8n-Hosts führen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf n8n 2.10.1, 2.9.3 bzw. 1.123.22 oder neuer aktualisieren; als vorübergehende Mitigation Workflow-Rechte auf vertrauenswürdige Nutzer beschränken oder den externen Runner-Modus verwenden.

    CVSS: 9.9 Publiziert: Referenz: NVD
  15. n8n: Command Injection über die Ausdrucksauswertung in Workflows

    CVE-2026-27577 Kritisch

    n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. Vor den Versionen 2.10.1, 2.9.3 und 1.123.22 wurden im Anschluss an CVE-2025-68613 weitere Schwachstellen in der Ausdrucksauswertung von n8n identifiziert und behoben. Ein authentifizierter Benutzer mit Berechtigung zum Erstellen oder Ändern von Workflows kann über präparierte Ausdrücke in Workflow-Parametern eine unbeabsichtigte Ausführung von Systembefehlen auf dem n8n-Host auslösen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Update auf n8n 2.10.1, 2.9.3 oder 1.123.22 einspielen; falls das nicht sofort möglich ist, Workflow-Rechte auf vertrauenswürdige Nutzer beschränken und n8n in einer gehärteten Umgebung mit eingeschränkten Betriebssystem- und Netzwerkrechten betreiben.

    CVSS: 9.9 Publiziert: Referenz: NVD
  16. n8n – Second-Order Expression Injection in Form-Nodes

    CVE-2026-27493 Kritisch

    n8n ist eine quelloffene Workflow-Automatisierungsplattform. Vor den Versionen 2.10.1, 2.9.3 und 1.123.22 bestand in den Form-Nodes eine Second-Order-Expression-Injection, über die ein nicht authentifizierter Angreifer durch präparierte Formulardaten beliebige n8n-Ausdrücke einschleusen und auswerten lassen konnte. In Verbindung mit einem Sandbox-Escape konnte dies zu einer Remote Code Execution auf dem n8n-Host eskalieren; die Ausnutzung setzt eine spezifische Workflow-Konfiguration voraus. CVSS-Basiswert: 9 (Kritisch). Empfohlene Massnahme: auf n8n 2.10.1, 2.9.3 oder 1.123.22 bzw. neuer aktualisieren.

    CVSS: 9.0 Publiziert: Referenz: NVD
  17. CVE-2026-25049 – n8n: Befehlsausführung über manipulierte Workflow-Ausdrücke

    CVE-2026-25049 Kritisch

    n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 1.123.17 und 2.5.2 konnte ein authentifizierter Benutzer mit der Berechtigung zum Erstellen oder Ändern von Workflows über gezielt gestaltete Ausdrücke in Workflow-Parametern eine unbeabsichtigte Ausführung von Systembefehlen auf dem n8n-Host auslösen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 1.123.17 bzw. 2.5.2.

    CVSS: 9.9 Publiziert: Referenz: NVD
  18. n8n: Command Injection und Dateizugriff über den Git-Node

    CVE-2026-25053 Kritisch

    n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. Vor den Versionen 1.123.10 und 2.5.0 erlaubten Schwachstellen im Git-Node authentifizierten Benutzern mit der Berechtigung, Workflows anzulegen oder zu ändern, die Ausführung beliebiger Systembefehle oder das Auslesen beliebiger Dateien auf dem n8n-Host. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf Version 1.123.10 oder 2.5.0 aktualisieren.

    CVSS: 9.9 Publiziert: Referenz: NVD
  19. CVE-2026-25115 – Sandbox-Ausbruch im Python-Code-Node von n8n

    CVE-2026-25115 Kritisch

    n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. Vor Version 2.4.8 erlaubt eine Schwachstelle im Python-Code-Node authentifizierten Benutzern, aus der Python-Sandbox auszubrechen und Code ausserhalb der vorgesehenen Sicherheitsgrenze auszuführen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf Version 2.4.8 aktualisieren.

    CVSS: 9.9 Publiziert: Referenz: NVD
  20. n8n: Unbefugter Dateizugriff ermöglicht vollständige Kontoübernahme

    CVE-2026-25052 Kritisch

    In der Open-Source-Plattform zur Workflow-Automatisierung n8n erlaubt eine Schwachstelle in der Dateizugriffskontrolle authentifizierten Benutzern mit der Berechtigung, Workflows zu erstellen oder zu ändern, das Auslesen sensibler Dateien vom Hostsystem. Dadurch lassen sich kritische Konfigurationsdaten und Benutzeranmeldedaten erlangen, was zur vollständigen Übernahme beliebiger Konten der Instanz führen kann. Betroffen sind Versionen vor 1.123.18 und vor 2.5.0. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Aktualisierung auf n8n 1.123.18 beziehungsweise 2.5.0.

    CVSS: 9.9 Publiziert: Referenz: NVD
  21. n8n: Remote Code Execution über die Expression-Auswertung

    CVE-2026-1470 Kritisch

    n8n enthält eine kritische Remote-Code-Execution-Schwachstelle in der Auswertung von Workflow-Expressions. Von authentifizierten Benutzern während der Workflow-Konfiguration bereitgestellte Expressions werden in einem Ausführungskontext ausgewertet, der nicht ausreichend von der zugrundeliegenden Laufzeitumgebung isoliert ist. Ein authentifizierter Angreifer kann so beliebigen Code mit den Rechten des n8n-Prozesses ausführen, was zur vollständigen Kompromittierung der Instanz führen kann. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.

    CVSS: 9.9 Publiziert: Referenz: NVD
  22. n8n – Dateizugriff auf dem Server über formularbasierte Workflows

    CVE-2026-21858 Kritisch

    n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen ab 1.65.0 und vor 1.121.0 kann ein Angreifer über die Ausführung bestimmter formularbasierter Workflows auf Dateien des zugrunde liegenden Servers zugreifen. Ein verwundbarer Workflow kann einem nicht authentifizierten Angreifer aus der Ferne Zugriff gewähren, was sensible Informationen preisgibt und je nach Konfiguration eine weitergehende Kompromittierung ermöglicht. Behoben in Version 1.121.0. CVSS-Basiswert: 10.0 (Kritisch). Empfohlene Massnahme: Auf Version 1.121.0 aktualisieren.

    CVSS: 10.0 Publiziert: Referenz: NVD
  23. n8n: Ausführung von Schadcode durch authentifizierte Angreifer

    CVE-2026-21877 Kritisch

    n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Version 0.121.2 und älter kann ein authentifizierter Angreifer über den n8n-Dienst Schadcode ausführen. Dies kann zu einer vollständigen Kompromittierung führen und betrifft sowohl selbst gehostete als auch n8n-Cloud-Instanzen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf Version 1.121.3 aktualisieren; als Übergangsmassnahme lässt sich der Git-Node deaktivieren und der Zugriff für nicht vertrauenswürdige Benutzer einschränken.

    CVSS: 9.9 Publiziert: Referenz: NVD
  24. CVE-2025-68668 – n8n: Sandbox-Bypass im Python Code Node

    CVE-2025-68668 Kritisch

    n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In den Versionen 1.0.0 bis vor 2.0.0 besteht im Python Code Node, der Pyodide nutzt, eine Sandbox-Bypass-Schwachstelle. Ein authentifizierter Benutzer mit der Berechtigung zum Erstellen oder Ändern von Workflows kann dadurch beliebige Befehle auf dem Host-System mit den Rechten des n8n-Prozesses ausführen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 2.0.0; alternativ den Code Node deaktivieren, Python-Unterstützung per N8N_PYTHON_ENABLED=false abschalten oder die Task-Runner-basierte Python-Sandbox verwenden.

    CVSS: 9.9 Publiziert: Referenz: NVD
  25. n8n-workflows – Directory Traversal in download_workflow

    CVE-2025-55526 Kritisch

    n8n-workflows im Main-Commit ee25413 erlaubt Angreifern einen Directory Traversal über die Funktion download_workflow in api_server.py. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  26. n8n: SQL-Injection im MySQL-v1-Node ermöglicht Ausführung beliebiger SQL-Befehle

    CVE-2026-59257 Hoch

    n8n vor 1.123.61, 2.x vor 2.27.4 sowie 2.28.x vor 2.28.1 enthält eine SQL-Injection-Schwachstelle in der executeQuery-Operation des veralteten MySQL-v1-Node. Ausgewertete {{ ... }}-Ausdruckswerte werden ohne Parametrisierung direkt in den rohen SQL-String eingesetzt. Nutzt ein Workflow diese Operation mit ausdrucksbasierten Werten und ist er an einen extern erreichbaren Trigger wie einen Webhook-Node angebunden, kann von aussen kontrollierter Input zur Ausführung beliebiger SQL-Befehle mit den Rechten der konfigurierten MySQL-Zugangsdaten führen. Der MySQL-v2-Node, der parametrisierte Abfragen verwendet, ist nicht betroffen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf n8n 1.123.61, 2.27.4 beziehungsweise 2.28.1 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. n8n – SQL-Injection in Datenbank-Nodes

    CVE-2026-56351 Hoch

    n8n vor Version 2.4.0 enthält eine SQL-Injection-Schwachstelle in den MySQL-, PostgreSQL- und Microsoft-SQL-Nodes, die es authentifizierten Benutzern erlaubt, über nicht escapte Identifier-Werte in Node-Konfigurationsparametern beliebiges SQL einzuschleusen. Angreifer mit Berechtigung zur Workflow-Erstellung können speziell gestaltete Tabellen- oder Spaltennamen angeben, um unbefugte Datenbankbefehle auszuführen und die Datenintegrität zu kompromittieren. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf Version 2.4.0 oder neuer.

    CVSS: 8.2 Publiziert: Referenz: NVD
  28. CLI-Flag-Injection im Git-Node von n8n

    CVE-2026-44790 Hoch

    In n8n vor 1.123.43, 2.22.1 und 2.20.7 kann ein authentifizierter Nutzer mit Workflow-Rechten bei der Push-Operation des Git-Nodes CLI-Flags einschleusen und dadurch beliebige Dateien vom n8n-Server lesen, was bis zur vollständigen Kompromittierung führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 1.123.43, 2.22.1 oder 2.20.7.

    CVSS: 8.8 Publiziert: Referenz: NVD
  29. Fehlerhafte Autorisierung der OAuth-Reconnect-Endpunkte in n8n

    CVE-2026-45732 Hoch

    In n8n autorisieren die OAuth1- und OAuth2-Reconnect-Endpunkte den Zugriff vor den Versionen 1.123.43, 2.22.1 und 2.20.7 über das Recht credential:read statt credential:update. Ein Benutzer mit reinem Lesezugriff auf eine geteilte Anmeldeinformation kann so einen OAuth-Reconnect anstossen und das gespeicherte Token durch eines eines von ihm kontrollierten externen Kontos ersetzen. Nachfolgende Workflows laufen dann unter der OAuth-Identität des Angreifers, was Datenabfluss und dauerhafte Übernahme geteilter Integrationen ermöglicht. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf Version 1.123.43, 2.22.1 oder 2.20.7 aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  30. Sandbox-Ausbruch im Python-Code-Node von n8n ermöglicht RCE

    CVE-2026-49444 Hoch

    n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 1.123.48, 2.21.8 und 2.22.4 kann ein authentifizierter Benutzer mit der Berechtigung, Workflows mit einem Python-Code-Node zu erstellen oder zu ändern, aus der Sandbox ausbrechen und beliebigen Code auf dem Task-Runner-Container ausführen. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 1.123.48, 2.21.8 oder 2.22.4.

    CVSS: 8.5 Publiziert: Referenz: NVD
  31. n8n – Prototype Pollution über den Microsoft-SQL-Node legt die Instanz lahm

    CVE-2026-54312 Hoch

    n8n ist eine quelloffene Workflow-Automatisierungsplattform. Vor Version 2.24.0 konnte ein authentifizierter Benutzer mit Berechtigung zum Erstellen oder Ändern von Workflows über den Microsoft-SQL-Node eine globale Prototype Pollution erreichen, indem er einen präparierten Wert als Tabellenparameter übergab. Dies verändert Object.prototype prozessweit für die Lebensdauer des n8n-Serverprozesses, verursacht anwendungsweite Validierungsfehler und macht die n8n-Instanz bis zum Neustart vollständig funktionsunfähig. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 2.24.0.

    CVSS: 8.5 Publiziert: Referenz: NVD
  32. SSRF über IPv4-gemappte IPv6-Adressen in n8n-MCP

    CVE-2026-42449 Hoch

    n8n-MCP ist ein MCP-Server, der KI-Assistenten Zugriff auf die n8n-Node-Dokumentation bereitstellt. In den Versionen 2.47.4 bis 2.47.13 führte der synchrone URL-Validator in SSRFProtection.validateUrlSync() keine IPv6-Prüfungen durch. IPv4-gemappte IPv6-Adressen wie [::ffff:169.254.169.254] umgingen die Prüfungen auf Cloud-Metadaten, localhost und private IP-Bereiche. Ein Angreifer, der einen n8nApiUrl-Wert liefert, kann den Server dazu bringen, HTTP-Anfragen an Cloud-Metadaten-Endpunkte, private Netze oder localhost zu senden (nicht-blinde SSRF), wobei der n8nApiKey an das vom Angreifer kontrollierte Ziel weitergeleitet wird. Empfohlene Massnahme: Aktualisierung auf Version 2.47.14; alternativ URLs vor der Übergabe an das SDK validieren, ausgehenden Verkehr einschränken und benutzergesteuerte n8nApiUrl-Werte ablehnen. CVSS-Basiswert: 8.5 (Hoch).

    CVSS: 8.5 Publiziert: Referenz: NVD
  33. n8n: SQL-Injection im SeaTable-Node (row:search / row:get)

    CVE-2026-42229 Hoch

    In n8n vor den Versionen 1.123.32, 2.17.4 und 2.18.1 wurde in den Operationen row:search und row:get des SeaTable-Nodes benutzergesteuerte Eingabe ohne Maskierung oder Parametrisierung direkt in SQL-Abfragen eingefügt. In Workflows, die externe Nutzereingaben per Expression an diese Parameter übergeben, konnte ein Angreifer die Abfrage manipulieren und die zeilenbasierte Filterung umgehen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf n8n 1.123.32, 2.17.4, 2.18.1 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. Prototype Pollution über den XML Node in n8n führt zu RCE

    CVE-2026-42232 Hoch

    n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. Vor den Versionen 1.123.32, 2.17.4 und 2.18.1 konnte ein authentifizierter Benutzer mit Berechtigung zum Erstellen oder Ändern von Workflows über den XML Node eine globale Prototype Pollution erreichen, die in Kombination mit anderen Nodes zu Remote Code Execution führt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 1.123.32, 2.17.4 oder 2.18.1.

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. Prototype Pollution über xml2js führt zu RCE in n8n

    CVE-2026-42231 Hoch

    In n8n erlaubte ein Fehler in der Bibliothek xml2js, die XML-Request-Bodies im Webhook-Handler parst, eine Prototype Pollution über eine präparierte XML-Nutzlast. Ein authentifizierter Benutzer mit der Berechtigung, Workflows zu erstellen oder zu ändern, konnte damit den JavaScript-Objekt-Prototyp verändern und über die SSH-Operationen des Git-Nodes eine entfernte Codeausführung auf dem n8n-Host erreichen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf n8n 1.123.32, 2.17.4 oder 2.18.1.

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. n8n: Sandbox-Ausbruch im Python-Code-Node ermöglicht Codeausführung

    CVE-2026-42234 Hoch

    In der Workflow-Automatisierungsplattform n8n kann ein authentifizierter Benutzer mit Berechtigung zum Erstellen oder Ändern von Workflows mit einem Python-Code-Node aus der Sandbox ausbrechen und beliebigen Code auf dem Task-Runner-Container ausführen. Betroffen sind nur Instanzen, bei denen der Python-Task-Runner aktiviert ist. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 1.123.32, 2.17.4 oder 2.18.1 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. n8n: SQL-Injection in den Snowflake- und Legacy-MySQL-v1-Nodes

    CVE-2026-42237 Hoch

    In n8n vor den Versionen 1.123.32, 2.17.4 und 2.18.1 deckte die vorherige Behebung von GHSA-f3f2-mcxc-pwjx den Snowflake-Node und den Legacy-MySQL-v1-Node nicht ab. Beide Nodes bauen SQL-Abfragen durch direktes Interpolieren von benutzergesteuerten Tabellennamen, Spaltennamen und Update-Schlüsseln ohne Escaping, was SQL-Injection gegen die verbundene Datenbank ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf 1.123.32, 2.17.4 oder 2.18.1.

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. n8n-MCP – Authentifizierte Server-Side Request Forgery

    CVE-2026-39974 Hoch

    In n8n-MCP vor Version 2.47.4 erlaubt eine authentifizierte Server-Side Request Forgery einem Aufrufer mit gültigem AUTH_TOKEN, den Server zu HTTP-Anfragen an beliebige, über Multi-Tenant-HTTP-Header übergebene URLs zu bewegen. Da die Antwortinhalte über JSON-RPC zurückgespiegelt werden, lassen sich interne Dienste und Cloud-Metadaten-Endpunkte (AWS IMDS, GCP, Azure, Alibaba, Oracle) auslesen. Primär gefährdet sind Multi-Tenant-HTTP-Installationen. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 2.47.4.

    CVSS: 8.5 Publiziert: Referenz: NVD
  39. Remote Code Execution über Merge-Node in n8n

    CVE-2026-33660 Hoch

    n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 2.14.1, 2.13.3 und 1.123.26 konnte ein authentifizierter Nutzer mit der Berechtigung, Workflows zu erstellen oder zu ändern, über den Modus Combine by SQL des Merge-Nodes lokale Dateien auf dem n8n-Host lesen und Remote Code Execution erreichen. Die AlaSQL-Sandbox schränkte bestimmte SQL-Anweisungen nicht ausreichend ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf n8n 2.14.1, 2.13.3 oder 1.123.26; alternativ Workflow-Berechtigungen auf vertrauenswürdige Nutzer beschränken und/oder den Merge-Node über NODES_EXCLUDE deaktivieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. n8n: Prototype Pollution in XML- und GSuiteAdmin-Node ermöglicht RCE

    CVE-2026-33696 Hoch

    In n8n vor den Versionen 2.14.1, 2.13.3 und 1.123.27 kann ein authentifizierter Benutzer mit Rechten zum Erstellen oder Ändern von Workflows eine Prototype-Pollution-Schwachstelle in den XML- und GSuiteAdmin-Nodes ausnutzen. Über gezielt gestaltete Parameter lassen sich angreifergesteuerte Werte auf Object.prototype schreiben, was zu entfernter Codeausführung auf der n8n-Instanz führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf n8n 2.14.1, 2.13.3, 1.123.27 oder neuer aktualisieren; ersatzweise Workflow-Rechte auf vertrauenswürdige Nutzer beschränken und den XML-Node deaktivieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. SQL-Injection im Data-Table-Get-Node von n8n

    CVE-2026-33713 Hoch

    In der Workflow-Automatisierungsplattform n8n besteht vor den Versionen 2.14.1, 2.13.3 und 1.123.26 eine SQL-Injection-Schwachstelle im Data-Table-Get-Node. Ein authentifizierter Benutzer mit Berechtigung zum Erstellen oder Ändern von Workflows kann diese ausnutzen; auf einer standardmässigen SQLite-Datenbank sind nur einzelne Statements manipulierbar und die Angriffsfläche ist begrenzt, auf PostgreSQL-Deployments ist jedoch die Ausführung mehrerer Statements und damit die Änderung und Löschung von Daten möglich. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf n8n 1.123.26, 2.13.3 oder 2.14.1; als Übergangsmassnahme Workflow-Rechte auf vertrauenswürdige Benutzer beschränken und den Data-Table-Node über die Umgebungsvariable NODES_EXCLUDE deaktivieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. n8n: Codeausführung und Dateischreiben über den SQL-Modus des Merge-Nodes

    CVE-2026-27497 Hoch

    In n8n vor den Versionen 2.10.1, 2.9.3 und 1.123.22 konnte ein authentifizierter Benutzer mit Workflow-Rechten über den SQL-Abfragemodus des Merge-Nodes beliebigen Code ausführen und beliebige Dateien auf dem n8n-Server schreiben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Auf 2.10.1, 2.9.3, 1.123.22 oder neuer aktualisieren; ersatzweise Workflow-Rechte einschränken oder den Merge-Node über NODES_EXCLUDE deaktivieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  43. Code-Ausführung durch Verkettung von Dateizugriff und Git-Operationen in n8n

    CVE-2026-27498 Hoch

    In n8n vor den Versionen 2.2.0 und 1.123.8 konnte ein authentifizierter Nutzer mit Recht zum Erstellen oder Ändern von Workflows den Node zum Lesen und Schreiben von Dateien mit Git-Operationen verketten, um Remote-Code-Ausführung zu erreichen. Durch Schreiben bestimmter Konfigurationsdateien und anschliessendes Auslösen einer Git-Operation liessen sich beliebige Shell-Befehle auf dem n8n-Host ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 2.2.0 bzw. 1.123.8.

    CVSS: 8.8 Publiziert: Referenz: NVD
  44. Schreiben beliebiger Dateien über den Merge-Node in n8n

    CVE-2026-25056 Hoch

    In n8n vor den Versionen 1.118.0 und 2.4.0 erlaubte eine Schwachstelle im SQL-Query-Modus des Merge-Node authentifizierten Nutzern mit Recht zum Erstellen oder Ändern von Workflows, beliebige Dateien in das Dateisystem des n8n-Servers zu schreiben, was möglicherweise zu Remote-Code-Ausführung führt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 1.118.0 bzw. 2.4.0.

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. n8n: unzureichende Metadaten-Prüfung im SSH-Node ermöglicht Remote Code Execution

    CVE-2026-25055 Hoch

    n8n ist eine Open-Source-Plattform zur Workflow-Automatisierung. In Versionen vor 1.123.12 und 2.4.0 kann es, wenn Workflows hochgeladene Dateien verarbeiten und diese über den SSH-Node ohne Prüfung der Metadaten an entfernte Server übertragen, dazu kommen, dass Dateien an unbeabsichtigte Orte auf den Zielsystemen geschrieben werden. Dies kann zu Remote Code Execution auf diesen Systemen führen. Voraussetzung ist, dass ein nicht authentifizierter Angreifer Kenntnis solcher Workflows hat und die Upload-Endpunkte unauthentifiziert sind. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 1.123.12 oder 2.4.0.

    CVSS: 8.1 Publiziert: Referenz: NVD
  46. n8n: Sandbox-Umgehung im Python-Task-Executor

    CVE-2026-0863 Hoch

    Über String-Formatierung und Exception-Handling kann ein Angreifer die Sandbox-Beschränkungen des python-task-executor von n8n umgehen und beliebigen, uneingeschränkten Python-Code auf dem darunterliegenden Betriebssystem ausführen. Die Schwachstelle lässt sich über den Code-Block von einem authentifizierten Nutzer mit einfachen Berechtigungen ausnutzen und kann im Ausführungsmodus Internal zur vollständigen Übernahme der n8n-Instanz führen; im Modus External ist die Auswirkung deutlich geringer. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: auf eine korrigierte n8n-Version aktualisieren.

    CVSS: 8.5 Publiziert: Referenz: NVD
  47. n8n: RCE über Pre-Commit-Hooks des Git-Nodes

    CVE-2025-65964 Hoch

    In n8n in den Versionen 0.123.1 bis 1.119.1 fehlen ausreichende Schutzmassnahmen gegen RCE über die Pre-Commit-Hooks von Git. Die Operation Add Config erlaubt Workflows, beliebige Git-Konfigurationswerte zu setzen, darunter core.hooksPath, der auf einen bösartigen Git-Hook verweisen kann, der bei nachfolgenden Git-Operationen beliebige Befehle auf dem n8n-Host ausführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf n8n 1.119.2 oder neuer aktualisieren; ersatzweise den Git-Node ausschliessen und keine nicht vertrauenswürdigen Repositories damit verarbeiten.

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. CVE-2025-62726 – Remote Code Execution über den Git-Node in n8n

    CVE-2025-62726 Hoch

    In n8n vor Version 1.113.0 besteht laut NVD eine Remote-Code-Execution-Schwachstelle in der Git-Node-Komponente von Cloud- und selbstgehosteten Versionen. Klont ein Angreifer ein entferntes Repository mit einem Pre-Commit-Hook, kann die anschliessende Commit-Operation im Git-Node die Ausführung des Hooks auslösen und dadurch beliebigen Code in der n8n-Umgebung ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf n8n 1.113.0 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  49. Datei-Upload mit Code-Ausführung im n8n-Chat-Trigger

    CVE-2025-56265 Hoch

    Eine Schwachstelle beim beliebigen Datei-Upload in der Chat-Trigger-Komponente von n8n in den Versionen 1.95.3, 1.100.1 und 1.101.1 erlaubt es Angreifern, über das Hochladen einer präparierten HTML-Datei beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  50. n8n: Stored XSS im Form-Trigger-Node ermöglicht Kontoübernahme

    CVE-2025-52478 Hoch

    In der Workflow-Automatisierungsplattform n8n besteht in Versionen ab 1.77.0 bis vor 1.98.2 eine gespeicherte Cross-Site-Scripting-Schwachstelle im HTML-Formularelement des Form-Trigger-Nodes. Ein authentifizierter Angreifer kann über ein iframe mit srcdoc-Payload oder über video- und source-Tags mit onerror-Ereignis beliebiges JavaScript einschleusen. Dadurch lassen sich n8n-browserId und Session-Cookies authentifizierter Nutzer abgreifen, was bis zur vollständigen Kontoübernahme führen kann. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 1.98.2 oder neuer.

    CVSS: 8.7 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für n8n, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog