Управление кибербезопасности и инфраструктуры США (CISA) обнаружило уязвимость в n8n, относящуюся к категории удаленного выполнения кода (RCE). Эта проблема имеет высокий балл CVSS — 9,9. В настоящее время более 24 700 экземпляров n8n подвержены риску атаки.
Подробности уязвимости CVE-2025-68613
Уязвимость под номером CVE-2025-68613 связана с неправильным управлением ресурсами в системе оценки выражений n8n. CISA сообщает, что она позволяет злоумышленникам запускать произвольный код с правами n8n, что может привести к полной компрометации системы.
Текущая ситуация и рекомендации
Разработчики платформы n8n выпустили обновления в декабре 2025 года, но на данный момент остаются 24 700 незащищенных экземпляров, среди которых более 12 300 находятся в Северной Америке и 7 800 — в Европе. В начале февраля 2026 года специалисты фонда Shadowserver выявили эти уязвимые экземпляры.
Федеральные агентства должны обновить свои экземпляры n8n до 25 марта 2026 года в соответствии с указанием, выданным в ноябре 2021 года, чтобы предотвратить эксплуатацию этой уязвимости.