Report
CVE-2025-65964 Hoch

n8n: RCE über Pre-Commit-Hooks des Git-Nodes

Kennzahlen

CVSS-Basiswert
8.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In n8n in den Versionen 0.123.1 bis 1.119.1 fehlen ausreichende Schutzmassnahmen gegen RCE über die Pre-Commit-Hooks von Git. Die Operation Add Config erlaubt Workflows, beliebige Git-Konfigurationswerte zu setzen, darunter core.hooksPath, der auf einen bösartigen Git-Hook verweisen kann, der bei nachfolgenden Git-Operationen beliebige Befehle auf dem n8n-Host ausführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf n8n 1.119.2 oder neuer aktualisieren; ersatzweise den Git-Node ausschliessen und keine nicht vertrauenswürdigen Repositories damit verarbeiten.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in n8n

Alle Reports zu n8n

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.