<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>xonatec TI-Feed: n8n</title>
    <link>https://feed.xonatec.ch/produkte/n8n</link>
    <description>Priorisierte Schwachstellen-Reports für n8n. Kostenlos &amp; offen, stündlich aktualisiert.</description>
    <language>de</language>
    <lastBuildDate>Sat, 18 Jul 2026 00:00:00 GMT</lastBuildDate>
    <atom:link href="https://feed.xonatec.ch/rss/produkt/n8n.xml" rel="self" type="application/rss+xml" />
    <generator>xonatec TI-Feed RSS Generator</generator>
    <item>
      <title>🔴 CVE-2025-68613 — n8n – Improper Control of Dynamically-Managed Code Resources</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-68613</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-68613</guid>
      <pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
      <description>In n8n wurde eine Schwachstelle durch unsachgemässe Kontrolle dynamisch verwalteter Code-Ressourcen gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.9 %.

Severity: Aktiv ausgenutzt · EPSS: 97.9% · aktiv ausgenutzt (KEV)

Betroffene Produkte: n-able, n8n</description>
      <category>Aktiv ausgenutzt</category><category>KEV</category><category>N-able</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-44791 — n8n – Umgehung des Patches für CVE-2026-42232 durch Workflow-Berechtigte</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-44791</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-44791</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 1.123.43, 2.22.1 und 2.20.7 konnte ein authentifizierter Nutzer mit der Berechtigung, Workflows anzulegen oder zu ändern, den Patch für CVE-2026-42232 umgehen. CVSS-Basiswert: 9.9 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H – geringe Rechte genügen, mit Scope-Wechsel. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Update auf n8n 1.123.43, 2.22.1 bzw. 2.20.7 oder neuer.

Severity: Kritisch · CVSS: 9.9 · EPSS: 0.6%

Betroffene Produkte: n8n</description>
      <category>Kritisch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-44789 — n8n – globale Prototype Pollution über Workflows</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-44789</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-44789</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 1.123.43, 2.22.1 und 2.20.7 kann ein authentifizierter Benutzer mit der Berechtigung, Workflows anzulegen oder zu ändern, eine globale Prototype Pollution auslösen. CVSS-Basiswert: 9.9 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf n8n 1.123.43, 2.22.1 bzw. 2.20.7 oder neuer aktualisieren.

Severity: Kritisch · CVSS: 9.9 · EPSS: 0.6%

Betroffene Produkte: n8n</description>
      <category>Kritisch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-54310 — n8n – manipulierte Parameter am TimescaleDB-Knoten</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-54310</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-54310</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 2.25.7 und 2.26.2 konnte ein authentifizierter Nutzer mit der Berechtigung, Workflows anzulegen oder zu ändern, manipulierte Parameter an den TimescaleDB-Knoten übergeben. CVSS-Basiswert: 9.9 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H – geringe Rechte genügen, keine Nutzerinteraktion nötig, mit Scope-Wechsel. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf n8n 2.25.7 bzw. 2.26.2 oder neuer.

Severity: Kritisch · CVSS: 9.9 · EPSS: 0.4%

Betroffene Produkte: n8n</description>
      <category>Kritisch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-54305 — n8n – EE-Endpunkte der Dynamic Credentials ohne Berechtigungsprüfung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-54305</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-54305</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 1.123.55, 2.25.7 und 2.26.2 akzeptierten drei Enterprise-Endpunkte der Funktion „Dynamic Credentials“ jede authentifizierte n8n-Sitzung ohne weitergehende Berechtigungsprüfung. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf n8n 1.123.55, 2.25.7 bzw. 2.26.2 oder neuer aktualisieren.

Severity: Kritisch · CVSS: 9.9 · EPSS: 0.3%

Betroffene Produkte: n8n</description>
      <category>Kritisch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-54307 — n8n – Zugriff auf fremde Anmeldedaten über geteilte Workflows</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-54307</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-54307</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>In der Workflow-Automatisierungsplattform n8n vor den Versionen 1.123.55, 2.25.7 und 2.26.2 konnte ein Benutzer mit Member-Rolle und Editor-Zugriff auf einen geteilten Workflow laut NVD Anmeldedaten referenzieren, die ihm nicht gehören. Gemäss CVSS-Vektor reicht die Auswirkung über die verwundbare Komponente hinaus. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf n8n 1.123.55, 2.25.7 bzw. 2.26.2 oder neuer aktualisieren.

Severity: Kritisch · CVSS: 9.6 · EPSS: 0.3%

Betroffene Produkte: n8n</description>
      <category>Kritisch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-56348 — n8n – Credential-Exfiltration über den dynamic-node-parameters-Endpunkt</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-56348</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-56348</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n vor Version 2.20.0 enthält eine Schwachstelle zur Credential-Exfiltration im Endpunkt POST /rest/dynamic-node-parameters/options, die authentifizierten Nutzern erlaubt, die Beschränkung auf erlaubte HTTP-Request-Domains (Allowed HTTP Request Domains) zu umgehen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf n8n 2.20.0 oder neuer aktualisieren.

Severity: Kritisch · CVSS: 9.1 · EPSS: 0.3%

Betroffene Produkte: n8n</description>
      <category>Kritisch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-54052 — n8n-MCP: Schwachstelle im HTTP-Modus mit aktivierter Mandantenfähigkeit</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-54052</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-54052</guid>
      <pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n-MCP ist ein MCP-Server, der KI-Assistenten Zugriff auf die Dokumentation, Eigenschaften und Operationen von n8n-Nodes bereitstellt. In Versionen vor 2.56.1 besteht im HTTP-Modus bei aktivierter Mandantenfähigkeit (ENABLE_MULTI_TENANT) eine Schwachstelle. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 2.56.1.

Severity: Kritisch · CVSS: 9.9

Betroffene Produkte: n8n</description>
      <category>Kritisch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-44694 — n8n-MCP: Authentifizierte Server-Side Request Forgery in Webhook-Tools</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-44694</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-44694</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n-MCP ist ein MCP-Server, der KI-Assistenten Zugriff auf die Dokumentation von n8n-Nodes bietet. Von Version 2.18.7 bis vor 2.50.2 besteht eine authentifizierte Server-Side-Request-Forgery-Schwachstelle, die die Webhook-Trigger-Tools, den n8n-API-Client (N8N_API_URL) sowie per-Request-URLs betrifft, die im Multi-Tenant-HTTP-Modus über den Header x-n8n-url übergeben werden. Laut Quelle ist das Problem in Version 2.50.2 behoben. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 2.50.2 oder neuer.

Severity: Kritisch · CVSS: 9.1

Betroffene Produkte: n8n</description>
      <category>Kritisch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-42233 — n8n: SQL-Injection im Oracle-Database-Node</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-42233</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-42233</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>In der Workflow-Automatisierungsplattform n8n erlaubt ein Fehler in der select-Operation des Oracle-Database-Nodes, dass über Ausdrücke in das Limit-Feld eingeschleuste, nutzergesteuerte Eingaben ohne Bereinigung oder Parametrisierung direkt in die SQL-Abfrage übernommen werden. Wird externe Eingabe (etwa aus einem Webhook) in das Limit-Feld geleitet, kann ein Angreifer beliebiges SQL einschleusen und Daten aus der angebundenen Oracle-Datenbank exfiltrieren. Betroffen sind Versionen vor 1.123.32, 2.17.4 und 2.18.1. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf 1.123.32, 2.17.4 oder 2.18.1.

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: n8n</description>
      <category>Kritisch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-42235 — n8n – Cross-Site Scripting über MCP-OAuth-Client</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-42235</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-42235</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 1.123.32, 2.17.4 und 2.18.1 konnte ein nicht authentifizierter Angreifer einen schädlichen MCP-OAuth-Client mit einem manipulierten client_name registrieren. Autorisierte ein Opfer den OAuth-Zustimmungsdialog und widerrief anschliessend ein zweiter Benutzer diesen Zugriff, wurde in einer Toast-Benachrichtigung das eingeschleuste Skript ausgeführt. Das Anklicken des Links führte beliebiges JavaScript in der authentifizierten n8n-Browsersitzung des Opfers aus und ermöglichte Diebstahl von Zugangsdaten und Session-Tokens, Manipulation von Workflows oder Rechteausweitung. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 1.123.32, 2.17.4 oder 2.18.1.

Severity: Kritisch · CVSS: 9.6

Betroffene Produkte: n8n</description>
      <category>Kritisch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-33749 — n8n: Same-Origin-JavaScript über binäre HTML-Daten</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-33749</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-33749</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In n8n vor den Versionen 1.123.27, 2.13.3 und 2.14.1 konnte ein authentifizierter Benutzer mit Workflow-Rechten ein HTML-Binärdatenobjekt ohne Dateinamen erzeugen. Der Endpunkt /rest/binary-data lieferte solche Antworten inline ohne Content-Disposition- oder Content-Security-Policy-Header aus, sodass das HTML mit vollem Same-Origin-JavaScript-Zugriff im Browser gerendert wurde. Durch Weitergabe der URL an einen höher privilegierten Benutzer liess sich JavaScript in dessen Sitzung ausführen und so Workflows und Zugangsdaten ausleiten. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Auf 1.123.27, 2.13.3, 2.14.1 oder neuer aktualisieren; ersatzweise Workflow-Rechte auf vertrauenswürdige Nutzer beschränken.

Severity: Kritisch · CVSS: 9

Betroffene Produkte: n8n</description>
      <category>Kritisch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-27494 — n8n: Sandbox-Ausbruch über den Python-Code-Node</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-27494</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-27494</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 2.10.1, 2.9.3 und 1.123.22 kann ein authentifizierter Nutzer mit Berechtigung zum Erstellen oder Ändern von Workflows über den Python-Code-Node aus der Sandbox ausbrechen und Dateiinhalte auslesen oder Code ausführen; bei internen Task-Runnern kann dies zur vollständigen Kompromittierung des n8n-Hosts führen. Der Fehler wurde in n8n 2.10.1, 2.9.3 und 1.123.22 behoben. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf eine der korrigierten Versionen aktualisieren; ersatzweise Workflow-Rechte auf vertrauenswürdige Nutzer beschränken oder den Code-Node über NODES_EXCLUDE deaktivieren.

Severity: Kritisch · CVSS: 9.9

Betroffene Produkte: n8n</description>
      <category>Kritisch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-27495 — n8n: Ausbruch aus der JavaScript-Task-Runner-Sandbox ermöglicht Code-Ausführung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-27495</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-27495</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. Vor den Versionen 2.10.1, 2.9.3 und 1.123.22 konnte ein authentifizierter Nutzer mit Berechtigung zum Erstellen oder Ändern von Workflows eine Schwachstelle in der JavaScript-Task-Runner-Sandbox ausnutzen, um Code ausserhalb der Sandbox auszuführen. Bei internen Task-Runnern kann dies zur vollständigen Kompromittierung des n8n-Hosts führen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf n8n 2.10.1, 2.9.3 bzw. 1.123.22 oder neuer aktualisieren; als vorübergehende Mitigation Workflow-Rechte auf vertrauenswürdige Nutzer beschränken oder den externen Runner-Modus verwenden.

Severity: Kritisch · CVSS: 9.9

Betroffene Produkte: n8n</description>
      <category>Kritisch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-27577 — n8n: Command Injection über die Ausdrucksauswertung in Workflows</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-27577</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-27577</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. Vor den Versionen 2.10.1, 2.9.3 und 1.123.22 wurden im Anschluss an CVE-2025-68613 weitere Schwachstellen in der Ausdrucksauswertung von n8n identifiziert und behoben. Ein authentifizierter Benutzer mit Berechtigung zum Erstellen oder Ändern von Workflows kann über präparierte Ausdrücke in Workflow-Parametern eine unbeabsichtigte Ausführung von Systembefehlen auf dem n8n-Host auslösen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Update auf n8n 2.10.1, 2.9.3 oder 1.123.22 einspielen; falls das nicht sofort möglich ist, Workflow-Rechte auf vertrauenswürdige Nutzer beschränken und n8n in einer gehärteten Umgebung mit eingeschränkten Betriebssystem- und Netzwerkrechten betreiben.

Severity: Kritisch · CVSS: 9.9

Betroffene Produkte: n8n</description>
      <category>Kritisch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-27493 — n8n – Second-Order Expression Injection in Form-Nodes</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-27493</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-27493</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n ist eine quelloffene Workflow-Automatisierungsplattform. Vor den Versionen 2.10.1, 2.9.3 und 1.123.22 bestand in den Form-Nodes eine Second-Order-Expression-Injection, über die ein nicht authentifizierter Angreifer durch präparierte Formulardaten beliebige n8n-Ausdrücke einschleusen und auswerten lassen konnte. In Verbindung mit einem Sandbox-Escape konnte dies zu einer Remote Code Execution auf dem n8n-Host eskalieren; die Ausnutzung setzt eine spezifische Workflow-Konfiguration voraus. CVSS-Basiswert: 9 (Kritisch). Empfohlene Massnahme: auf n8n 2.10.1, 2.9.3 oder 1.123.22 bzw. neuer aktualisieren.

Severity: Kritisch · CVSS: 9

Betroffene Produkte: n8n</description>
      <category>Kritisch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-25049 — CVE-2026-25049 – n8n: Befehlsausführung über manipulierte Workflow-Ausdrücke</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-25049</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-25049</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 1.123.17 und 2.5.2 konnte ein authentifizierter Benutzer mit der Berechtigung zum Erstellen oder Ändern von Workflows über gezielt gestaltete Ausdrücke in Workflow-Parametern eine unbeabsichtigte Ausführung von Systembefehlen auf dem n8n-Host auslösen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 1.123.17 bzw. 2.5.2.

Severity: Kritisch · CVSS: 9.9

Betroffene Produkte: n8n</description>
      <category>Kritisch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-25053 — n8n: Command Injection und Dateizugriff über den Git-Node</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-25053</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-25053</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. Vor den Versionen 1.123.10 und 2.5.0 erlaubten Schwachstellen im Git-Node authentifizierten Benutzern mit der Berechtigung, Workflows anzulegen oder zu ändern, die Ausführung beliebiger Systembefehle oder das Auslesen beliebiger Dateien auf dem n8n-Host. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf Version 1.123.10 oder 2.5.0 aktualisieren.

Severity: Kritisch · CVSS: 9.9

Betroffene Produkte: n8n</description>
      <category>Kritisch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-25115 — CVE-2026-25115 – Sandbox-Ausbruch im Python-Code-Node von n8n</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-25115</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-25115</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. Vor Version 2.4.8 erlaubt eine Schwachstelle im Python-Code-Node authentifizierten Benutzern, aus der Python-Sandbox auszubrechen und Code ausserhalb der vorgesehenen Sicherheitsgrenze auszuführen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf Version 2.4.8 aktualisieren.

Severity: Kritisch · CVSS: 9.9

Betroffene Produkte: n8n</description>
      <category>Kritisch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-25052 — n8n: Unbefugter Dateizugriff ermöglicht vollständige Kontoübernahme</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-25052</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-25052</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>In der Open-Source-Plattform zur Workflow-Automatisierung n8n erlaubt eine Schwachstelle in der Dateizugriffskontrolle authentifizierten Benutzern mit der Berechtigung, Workflows zu erstellen oder zu ändern, das Auslesen sensibler Dateien vom Hostsystem. Dadurch lassen sich kritische Konfigurationsdaten und Benutzeranmeldedaten erlangen, was zur vollständigen Übernahme beliebiger Konten der Instanz führen kann. Betroffen sind Versionen vor 1.123.18 und vor 2.5.0. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Aktualisierung auf n8n 1.123.18 beziehungsweise 2.5.0.

Severity: Kritisch · CVSS: 9.9

Betroffene Produkte: n8n</description>
      <category>Kritisch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-1470 — n8n: Remote Code Execution über die Expression-Auswertung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-1470</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-1470</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n enthält eine kritische Remote-Code-Execution-Schwachstelle in der Auswertung von Workflow-Expressions. Von authentifizierten Benutzern während der Workflow-Konfiguration bereitgestellte Expressions werden in einem Ausführungskontext ausgewertet, der nicht ausreichend von der zugrundeliegenden Laufzeitumgebung isoliert ist. Ein authentifizierter Angreifer kann so beliebigen Code mit den Rechten des n8n-Prozesses ausführen, was zur vollständigen Kompromittierung der Instanz führen kann. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.

Severity: Kritisch · CVSS: 9.9

Betroffene Produkte: n8n</description>
      <category>Kritisch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-21858 — n8n – Dateizugriff auf dem Server über formularbasierte Workflows</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-21858</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-21858</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen ab 1.65.0 und vor 1.121.0 kann ein Angreifer über die Ausführung bestimmter formularbasierter Workflows auf Dateien des zugrunde liegenden Servers zugreifen. Ein verwundbarer Workflow kann einem nicht authentifizierten Angreifer aus der Ferne Zugriff gewähren, was sensible Informationen preisgibt und je nach Konfiguration eine weitergehende Kompromittierung ermöglicht. Behoben in Version 1.121.0. CVSS-Basiswert: 10.0 (Kritisch). Empfohlene Massnahme: Auf Version 1.121.0 aktualisieren.

Severity: Kritisch · CVSS: 10

Betroffene Produkte: n8n</description>
      <category>Kritisch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-21877 — n8n: Ausführung von Schadcode durch authentifizierte Angreifer</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-21877</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-21877</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Version 0.121.2 und älter kann ein authentifizierter Angreifer über den n8n-Dienst Schadcode ausführen. Dies kann zu einer vollständigen Kompromittierung führen und betrifft sowohl selbst gehostete als auch n8n-Cloud-Instanzen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf Version 1.121.3 aktualisieren; als Übergangsmassnahme lässt sich der Git-Node deaktivieren und der Zugriff für nicht vertrauenswürdige Benutzer einschränken.

Severity: Kritisch · CVSS: 9.9

Betroffene Produkte: n8n</description>
      <category>Kritisch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2025-68668 — CVE-2025-68668 – n8n: Sandbox-Bypass im Python Code Node</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-68668</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-68668</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In den Versionen 1.0.0 bis vor 2.0.0 besteht im Python Code Node, der Pyodide nutzt, eine Sandbox-Bypass-Schwachstelle. Ein authentifizierter Benutzer mit der Berechtigung zum Erstellen oder Ändern von Workflows kann dadurch beliebige Befehle auf dem Host-System mit den Rechten des n8n-Prozesses ausführen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 2.0.0; alternativ den Code Node deaktivieren, Python-Unterstützung per N8N_PYTHON_ENABLED=false abschalten oder die Task-Runner-basierte Python-Sandbox verwenden.

Severity: Kritisch · CVSS: 9.9

Betroffene Produkte: n8n</description>
      <category>Kritisch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2025-55526 — n8n-workflows – Directory Traversal in download_workflow</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-55526</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-55526</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n-workflows im Main-Commit ee25413 erlaubt Angreifern einen Directory Traversal über die Funktion download_workflow in api_server.py. CVSS-Basiswert: 9.1 (Kritisch).

Severity: Kritisch · CVSS: 9.1

Betroffene Produkte: n8n, microsoft-windows</description>
      <category>Kritisch</category><category>n8n GmbH</category><category>Microsoft Windows</category>
    </item>
    <item>
      <title>CVE-2026-59257 — n8n: SQL-Injection im MySQL-v1-Node ermöglicht Ausführung beliebiger SQL-Befehle</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-59257</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-59257</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n vor 1.123.61, 2.x vor 2.27.4 sowie 2.28.x vor 2.28.1 enthält eine SQL-Injection-Schwachstelle in der executeQuery-Operation des veralteten MySQL-v1-Node. Ausgewertete {{ ... }}-Ausdruckswerte werden ohne Parametrisierung direkt in den rohen SQL-String eingesetzt. Nutzt ein Workflow diese Operation mit ausdrucksbasierten Werten und ist er an einen extern erreichbaren Trigger wie einen Webhook-Node angebunden, kann von aussen kontrollierter Input zur Ausführung beliebiger SQL-Befehle mit den Rechten der konfigurierten MySQL-Zugangsdaten führen. Der MySQL-v2-Node, der parametrisierte Abfragen verwendet, ist nicht betroffen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf n8n 1.123.61, 2.27.4 beziehungsweise 2.28.1 oder neuer.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-56351 — n8n – SQL-Injection in Datenbank-Nodes</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-56351</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-56351</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n vor Version 2.4.0 enthält eine SQL-Injection-Schwachstelle in den MySQL-, PostgreSQL- und Microsoft-SQL-Nodes, die es authentifizierten Benutzern erlaubt, über nicht escapte Identifier-Werte in Node-Konfigurationsparametern beliebiges SQL einzuschleusen. Angreifer mit Berechtigung zur Workflow-Erstellung können speziell gestaltete Tabellen- oder Spaltennamen angeben, um unbefugte Datenbankbefehle auszuführen und die Datenintegrität zu kompromittieren. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf Version 2.4.0 oder neuer.

Severity: Hoch · CVSS: 8.2

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-44790 — CLI-Flag-Injection im Git-Node von n8n</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-44790</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-44790</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In n8n vor 1.123.43, 2.22.1 und 2.20.7 kann ein authentifizierter Nutzer mit Workflow-Rechten bei der Push-Operation des Git-Nodes CLI-Flags einschleusen und dadurch beliebige Dateien vom n8n-Server lesen, was bis zur vollständigen Kompromittierung führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 1.123.43, 2.22.1 oder 2.20.7.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-45732 — Fehlerhafte Autorisierung der OAuth-Reconnect-Endpunkte in n8n</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-45732</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-45732</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In n8n autorisieren die OAuth1- und OAuth2-Reconnect-Endpunkte den Zugriff vor den Versionen 1.123.43, 2.22.1 und 2.20.7 über das Recht credential:read statt credential:update. Ein Benutzer mit reinem Lesezugriff auf eine geteilte Anmeldeinformation kann so einen OAuth-Reconnect anstossen und das gespeicherte Token durch eines eines von ihm kontrollierten externen Kontos ersetzen. Nachfolgende Workflows laufen dann unter der OAuth-Identität des Angreifers, was Datenabfluss und dauerhafte Übernahme geteilter Integrationen ermöglicht. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf Version 1.123.43, 2.22.1 oder 2.20.7 aktualisieren.

Severity: Hoch · CVSS: 8.1

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-49444 — Sandbox-Ausbruch im Python-Code-Node von n8n ermöglicht RCE</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-49444</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-49444</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 1.123.48, 2.21.8 und 2.22.4 kann ein authentifizierter Benutzer mit der Berechtigung, Workflows mit einem Python-Code-Node zu erstellen oder zu ändern, aus der Sandbox ausbrechen und beliebigen Code auf dem Task-Runner-Container ausführen. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 1.123.48, 2.21.8 oder 2.22.4.

Severity: Hoch · CVSS: 8.5

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-54312 — n8n – Prototype Pollution über den Microsoft-SQL-Node legt die Instanz lahm</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-54312</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-54312</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n ist eine quelloffene Workflow-Automatisierungsplattform. Vor Version 2.24.0 konnte ein authentifizierter Benutzer mit Berechtigung zum Erstellen oder Ändern von Workflows über den Microsoft-SQL-Node eine globale Prototype Pollution erreichen, indem er einen präparierten Wert als Tabellenparameter übergab. Dies verändert Object.prototype prozessweit für die Lebensdauer des n8n-Serverprozesses, verursacht anwendungsweite Validierungsfehler und macht die n8n-Instanz bis zum Neustart vollständig funktionsunfähig. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 2.24.0.

Severity: Hoch · CVSS: 8.5

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-42449 — SSRF über IPv4-gemappte IPv6-Adressen in n8n-MCP</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-42449</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-42449</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n-MCP ist ein MCP-Server, der KI-Assistenten Zugriff auf die n8n-Node-Dokumentation bereitstellt. In den Versionen 2.47.4 bis 2.47.13 führte der synchrone URL-Validator in SSRFProtection.validateUrlSync() keine IPv6-Prüfungen durch. IPv4-gemappte IPv6-Adressen wie [::ffff:169.254.169.254] umgingen die Prüfungen auf Cloud-Metadaten, localhost und private IP-Bereiche. Ein Angreifer, der einen n8nApiUrl-Wert liefert, kann den Server dazu bringen, HTTP-Anfragen an Cloud-Metadaten-Endpunkte, private Netze oder localhost zu senden (nicht-blinde SSRF), wobei der n8nApiKey an das vom Angreifer kontrollierte Ziel weitergeleitet wird. Empfohlene Massnahme: Aktualisierung auf Version 2.47.14; alternativ URLs vor der Übergabe an das SDK validieren, ausgehenden Verkehr einschränken und benutzergesteuerte n8nApiUrl-Werte ablehnen. CVSS-Basiswert: 8.5 (Hoch).

Severity: Hoch · CVSS: 8.5

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-42229 — n8n: SQL-Injection im SeaTable-Node (row:search / row:get)</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-42229</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-42229</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In n8n vor den Versionen 1.123.32, 2.17.4 und 2.18.1 wurde in den Operationen row:search und row:get des SeaTable-Nodes benutzergesteuerte Eingabe ohne Maskierung oder Parametrisierung direkt in SQL-Abfragen eingefügt. In Workflows, die externe Nutzereingaben per Expression an diese Parameter übergeben, konnte ein Angreifer die Abfrage manipulieren und die zeilenbasierte Filterung umgehen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf n8n 1.123.32, 2.17.4, 2.18.1 oder neuer aktualisieren.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-42232 — Prototype Pollution über den XML Node in n8n führt zu RCE</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-42232</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-42232</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. Vor den Versionen 1.123.32, 2.17.4 und 2.18.1 konnte ein authentifizierter Benutzer mit Berechtigung zum Erstellen oder Ändern von Workflows über den XML Node eine globale Prototype Pollution erreichen, die in Kombination mit anderen Nodes zu Remote Code Execution führt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 1.123.32, 2.17.4 oder 2.18.1.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-42231 — Prototype Pollution über xml2js führt zu RCE in n8n</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-42231</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-42231</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In n8n erlaubte ein Fehler in der Bibliothek xml2js, die XML-Request-Bodies im Webhook-Handler parst, eine Prototype Pollution über eine präparierte XML-Nutzlast. Ein authentifizierter Benutzer mit der Berechtigung, Workflows zu erstellen oder zu ändern, konnte damit den JavaScript-Objekt-Prototyp verändern und über die SSH-Operationen des Git-Nodes eine entfernte Codeausführung auf dem n8n-Host erreichen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf n8n 1.123.32, 2.17.4 oder 2.18.1.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-42234 — n8n: Sandbox-Ausbruch im Python-Code-Node ermöglicht Codeausführung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-42234</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-42234</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In der Workflow-Automatisierungsplattform n8n kann ein authentifizierter Benutzer mit Berechtigung zum Erstellen oder Ändern von Workflows mit einem Python-Code-Node aus der Sandbox ausbrechen und beliebigen Code auf dem Task-Runner-Container ausführen. Betroffen sind nur Instanzen, bei denen der Python-Task-Runner aktiviert ist. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 1.123.32, 2.17.4 oder 2.18.1 aktualisieren.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-42237 — n8n: SQL-Injection in den Snowflake- und Legacy-MySQL-v1-Nodes</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-42237</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-42237</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In n8n vor den Versionen 1.123.32, 2.17.4 und 2.18.1 deckte die vorherige Behebung von GHSA-f3f2-mcxc-pwjx den Snowflake-Node und den Legacy-MySQL-v1-Node nicht ab. Beide Nodes bauen SQL-Abfragen durch direktes Interpolieren von benutzergesteuerten Tabellennamen, Spaltennamen und Update-Schlüsseln ohne Escaping, was SQL-Injection gegen die verbundene Datenbank ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf 1.123.32, 2.17.4 oder 2.18.1.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-39974 — n8n-MCP – Authentifizierte Server-Side Request Forgery</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-39974</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-39974</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In n8n-MCP vor Version 2.47.4 erlaubt eine authentifizierte Server-Side Request Forgery einem Aufrufer mit gültigem AUTH_TOKEN, den Server zu HTTP-Anfragen an beliebige, über Multi-Tenant-HTTP-Header übergebene URLs zu bewegen. Da die Antwortinhalte über JSON-RPC zurückgespiegelt werden, lassen sich interne Dienste und Cloud-Metadaten-Endpunkte (AWS IMDS, GCP, Azure, Alibaba, Oracle) auslesen. Primär gefährdet sind Multi-Tenant-HTTP-Installationen. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 2.47.4.

Severity: Hoch · CVSS: 8.5

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-33660 — Remote Code Execution über Merge-Node in n8n</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-33660</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-33660</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n ist eine quelloffene Plattform zur Workflow-Automatisierung. In Versionen vor 2.14.1, 2.13.3 und 1.123.26 konnte ein authentifizierter Nutzer mit der Berechtigung, Workflows zu erstellen oder zu ändern, über den Modus Combine by SQL des Merge-Nodes lokale Dateien auf dem n8n-Host lesen und Remote Code Execution erreichen. Die AlaSQL-Sandbox schränkte bestimmte SQL-Anweisungen nicht ausreichend ein. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf n8n 2.14.1, 2.13.3 oder 1.123.26; alternativ Workflow-Berechtigungen auf vertrauenswürdige Nutzer beschränken und/oder den Merge-Node über NODES_EXCLUDE deaktivieren.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-33696 — n8n: Prototype Pollution in XML- und GSuiteAdmin-Node ermöglicht RCE</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-33696</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-33696</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In n8n vor den Versionen 2.14.1, 2.13.3 und 1.123.27 kann ein authentifizierter Benutzer mit Rechten zum Erstellen oder Ändern von Workflows eine Prototype-Pollution-Schwachstelle in den XML- und GSuiteAdmin-Nodes ausnutzen. Über gezielt gestaltete Parameter lassen sich angreifergesteuerte Werte auf Object.prototype schreiben, was zu entfernter Codeausführung auf der n8n-Instanz führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf n8n 2.14.1, 2.13.3, 1.123.27 oder neuer aktualisieren; ersatzweise Workflow-Rechte auf vertrauenswürdige Nutzer beschränken und den XML-Node deaktivieren.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-33713 — SQL-Injection im Data-Table-Get-Node von n8n</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-33713</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-33713</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In der Workflow-Automatisierungsplattform n8n besteht vor den Versionen 2.14.1, 2.13.3 und 1.123.26 eine SQL-Injection-Schwachstelle im Data-Table-Get-Node. Ein authentifizierter Benutzer mit Berechtigung zum Erstellen oder Ändern von Workflows kann diese ausnutzen; auf einer standardmässigen SQLite-Datenbank sind nur einzelne Statements manipulierbar und die Angriffsfläche ist begrenzt, auf PostgreSQL-Deployments ist jedoch die Ausführung mehrerer Statements und damit die Änderung und Löschung von Daten möglich. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf n8n 1.123.26, 2.13.3 oder 2.14.1; als Übergangsmassnahme Workflow-Rechte auf vertrauenswürdige Benutzer beschränken und den Data-Table-Node über die Umgebungsvariable NODES_EXCLUDE deaktivieren.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-27497 — n8n: Codeausführung und Dateischreiben über den SQL-Modus des Merge-Nodes</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-27497</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-27497</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In n8n vor den Versionen 2.10.1, 2.9.3 und 1.123.22 konnte ein authentifizierter Benutzer mit Workflow-Rechten über den SQL-Abfragemodus des Merge-Nodes beliebigen Code ausführen und beliebige Dateien auf dem n8n-Server schreiben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Auf 2.10.1, 2.9.3, 1.123.22 oder neuer aktualisieren; ersatzweise Workflow-Rechte einschränken oder den Merge-Node über NODES_EXCLUDE deaktivieren.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-27498 — Code-Ausführung durch Verkettung von Dateizugriff und Git-Operationen in n8n</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-27498</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-27498</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In n8n vor den Versionen 2.2.0 und 1.123.8 konnte ein authentifizierter Nutzer mit Recht zum Erstellen oder Ändern von Workflows den Node zum Lesen und Schreiben von Dateien mit Git-Operationen verketten, um Remote-Code-Ausführung zu erreichen. Durch Schreiben bestimmter Konfigurationsdateien und anschliessendes Auslösen einer Git-Operation liessen sich beliebige Shell-Befehle auf dem n8n-Host ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 2.2.0 bzw. 1.123.8.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-25056 — Schreiben beliebiger Dateien über den Merge-Node in n8n</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-25056</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-25056</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In n8n vor den Versionen 1.118.0 und 2.4.0 erlaubte eine Schwachstelle im SQL-Query-Modus des Merge-Node authentifizierten Nutzern mit Recht zum Erstellen oder Ändern von Workflows, beliebige Dateien in das Dateisystem des n8n-Servers zu schreiben, was möglicherweise zu Remote-Code-Ausführung führt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 1.118.0 bzw. 2.4.0.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-25055 — n8n: unzureichende Metadaten-Prüfung im SSH-Node ermöglicht Remote Code Execution</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-25055</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-25055</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n ist eine Open-Source-Plattform zur Workflow-Automatisierung. In Versionen vor 1.123.12 und 2.4.0 kann es, wenn Workflows hochgeladene Dateien verarbeiten und diese über den SSH-Node ohne Prüfung der Metadaten an entfernte Server übertragen, dazu kommen, dass Dateien an unbeabsichtigte Orte auf den Zielsystemen geschrieben werden. Dies kann zu Remote Code Execution auf diesen Systemen führen. Voraussetzung ist, dass ein nicht authentifizierter Angreifer Kenntnis solcher Workflows hat und die Upload-Endpunkte unauthentifiziert sind. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 1.123.12 oder 2.4.0.

Severity: Hoch · CVSS: 8.1

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-0863 — n8n: Sandbox-Umgehung im Python-Task-Executor</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-0863</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-0863</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Über String-Formatierung und Exception-Handling kann ein Angreifer die Sandbox-Beschränkungen des python-task-executor von n8n umgehen und beliebigen, uneingeschränkten Python-Code auf dem darunterliegenden Betriebssystem ausführen. Die Schwachstelle lässt sich über den Code-Block von einem authentifizierten Nutzer mit einfachen Berechtigungen ausnutzen und kann im Ausführungsmodus Internal zur vollständigen Übernahme der n8n-Instanz führen; im Modus External ist die Auswirkung deutlich geringer. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: auf eine korrigierte n8n-Version aktualisieren.

Severity: Hoch · CVSS: 8.5

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2025-65964 — n8n: RCE über Pre-Commit-Hooks des Git-Nodes</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-65964</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-65964</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In n8n in den Versionen 0.123.1 bis 1.119.1 fehlen ausreichende Schutzmassnahmen gegen RCE über die Pre-Commit-Hooks von Git. Die Operation Add Config erlaubt Workflows, beliebige Git-Konfigurationswerte zu setzen, darunter core.hooksPath, der auf einen bösartigen Git-Hook verweisen kann, der bei nachfolgenden Git-Operationen beliebige Befehle auf dem n8n-Host ausführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf n8n 1.119.2 oder neuer aktualisieren; ersatzweise den Git-Node ausschliessen und keine nicht vertrauenswürdigen Repositories damit verarbeiten.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2025-62726 — CVE-2025-62726 – Remote Code Execution über den Git-Node in n8n</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-62726</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-62726</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In n8n vor Version 1.113.0 besteht laut NVD eine Remote-Code-Execution-Schwachstelle in der Git-Node-Komponente von Cloud- und selbstgehosteten Versionen. Klont ein Angreifer ein entferntes Repository mit einem Pre-Commit-Hook, kann die anschliessende Commit-Operation im Git-Node die Ausführung des Hooks auslösen und dadurch beliebigen Code in der n8n-Umgebung ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf n8n 1.113.0 oder neuer aktualisieren.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2025-56265 — Datei-Upload mit Code-Ausführung im n8n-Chat-Trigger</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-56265</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-56265</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Eine Schwachstelle beim beliebigen Datei-Upload in der Chat-Trigger-Komponente von n8n in den Versionen 1.95.3, 1.100.1 und 1.101.1 erlaubt es Angreifern, über das Hochladen einer präparierten HTML-Datei beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch).

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2025-52478 — n8n: Stored XSS im Form-Trigger-Node ermöglicht Kontoübernahme</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-52478</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-52478</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In der Workflow-Automatisierungsplattform n8n besteht in Versionen ab 1.77.0 bis vor 1.98.2 eine gespeicherte Cross-Site-Scripting-Schwachstelle im HTML-Formularelement des Form-Trigger-Nodes. Ein authentifizierter Angreifer kann über ein iframe mit srcdoc-Payload oder über video- und source-Tags mit onerror-Ereignis beliebiges JavaScript einschleusen. Dadurch lassen sich n8n-browserId und Session-Cookies authentifizierter Nutzer abgreifen, was bis zur vollständigen Kontoübernahme führen kann. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 1.98.2 oder neuer.

Severity: Hoch · CVSS: 8.7

Betroffene Produkte: n8n</description>
      <category>Hoch</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-59259 — CVE-2026-59259 – Rechteumgehung bei der Verarbeitung externer Secrets in n8n</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-59259</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-59259</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n vor den Versionen 1.123.61, 2.27.4 und 2.28.1 enthält eine Schwachstelle zur Rechteumgehung bei der Verarbeitung externer Secrets. Ursache ist eine Diskrepanz zwischen der statischen Validierungsprüfung und der Auswertung des Ausdrucks zur Laufzeit. Ein angemeldeter Angreifer kann darüber die Vertraulichkeit gefährden. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: Aktualisierung auf n8n 1.123.61, 2.27.4 bzw. 2.28.1 oder neuer.

Severity: Mittel · CVSS: 6.5

Betroffene Produkte: n8n</description>
      <category>Mittel</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-56353 — n8n – Authentifizierungsumgehung im Chat-Trigger-Node</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-56353</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-56353</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n enthält eine Authentifizierungsumgehung im Chat-Trigger-Node, wenn dieser mit der Nicht-Standard-Konfiguration n8n User Auth betrieben wird. Betroffen sind laut Quelle Releases vor 1.123.22 sowie die Linie 2.0.0 bis 2.9.2. CVSS-Basiswert: 4.8 (Mittel). Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

Severity: Mittel · CVSS: 4.8

Betroffene Produkte: n8n</description>
      <category>Mittel</category><category>n8n GmbH</category>
    </item>
    <item>
      <title>CVE-2026-55608 — Schwachstelle im Multi-Tenant-Modus von n8n-MCP</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-55608</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-55608</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>n8n-MCP ist ein MCP-Server, der KI-Assistenten Zugriff auf die Dokumentation, Eigenschaften und Operationen von n8n-Nodes bereitstellt. In Versionen vor 2.57.4 kann der Multi-Tenant-HTTP-Modus mit der Einstellung ENABLE_MULTI_TENANT=true eine Schwachstelle aufweisen, die die Mandantentrennung beeinträchtigt. CVSS-Basiswert: 4.2 (Mittel). Empfohlene Massnahme: auf Version 2.57.4 oder neuer aktualisieren.

Severity: Mittel · CVSS: 4.2

Betroffene Produkte: n8n</description>
      <category>Mittel</category><category>n8n GmbH</category>
    </item>
  </channel>
</rss>
