Report
CVE-2026-42449 Hoch

SSRF über IPv4-gemappte IPv6-Adressen in n8n-MCP

Kennzahlen

CVSS-Basiswert
8.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

n8n-MCP ist ein MCP-Server, der KI-Assistenten Zugriff auf die n8n-Node-Dokumentation bereitstellt. In den Versionen 2.47.4 bis 2.47.13 führte der synchrone URL-Validator in SSRFProtection.validateUrlSync() keine IPv6-Prüfungen durch. IPv4-gemappte IPv6-Adressen wie [::ffff:169.254.169.254] umgingen die Prüfungen auf Cloud-Metadaten, localhost und private IP-Bereiche. Ein Angreifer, der einen n8nApiUrl-Wert liefert, kann den Server dazu bringen, HTTP-Anfragen an Cloud-Metadaten-Endpunkte, private Netze oder localhost zu senden (nicht-blinde SSRF), wobei der n8nApiKey an das vom Angreifer kontrollierte Ziel weitergeleitet wird. Empfohlene Massnahme: Aktualisierung auf Version 2.47.14; alternativ URLs vor der Übergabe an das SDK validieren, ausgehenden Verkehr einschränken und benutzergesteuerte n8nApiUrl-Werte ablehnen. CVSS-Basiswert: 8.5 (Hoch).

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in n8n

Alle Reports zu n8n

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.