КИБЕРБЕЗОПАСНОСТЬ

CISA обнаружила уязвимость в n8n, затрагивающую 24 700 открытых экземпляров

CISA идентифицировала уязвимость в n8n. Более 24 700 экземпляров требуют немедленного обновления для защиты от атак.

✍️ Редакция iTech News | 12.03.2026 | ⏱ 1 мин | 👁 4 | Источник: The Hacker News
🔑

Управление кибербезопасности и инфраструктуры США (CISA) обнаружило уязвимость в n8n, относящуюся к категории удаленного выполнения кода (RCE). Эта проблема имеет высокий балл CVSS — 9,9. В настоящее время более 24 700 экземпляров n8n подвержены риску атаки.

Подробности уязвимости CVE-2025-68613

Уязвимость под номером CVE-2025-68613 связана с неправильным управлением ресурсами в системе оценки выражений n8n. CISA сообщает, что она позволяет злоумышленникам запускать произвольный код с правами n8n, что может привести к полной компрометации системы.

Текущая ситуация и рекомендации

Разработчики платформы n8n выпустили обновления в декабре 2025 года, но на данный момент остаются 24 700 незащищенных экземпляров, среди которых более 12 300 находятся в Северной Америке и 7 800 — в Европе. В начале февраля 2026 года специалисты фонда Shadowserver выявили эти уязвимые экземпляры.

Федеральные агентства должны обновить свои экземпляры n8n до 25 марта 2026 года в соответствии с указанием, выданным в ноябре 2021 года, чтобы предотвратить эксплуатацию этой уязвимости.

Поделиться: Telegram X LinkedIn