КИБЕРБЕЗОПАСНОСТЬ

Уязвимости в n8n позволяют исполнение кода с высоким риском

В n8n найдены уязвимости, позволяющие удаленно исполнять код и раскрывать учетные данные. Узнайте, как защититься.

✍️ Редакция iTech News | 11.03.2026 | ⏱ 2 мин | Источник: The Hacker News
👁

Исследователи безопасности обнаружили две критические уязвимости в n8n — платформе для автоматизации рабочих процессов. Эти уязвимости могут позволить злоумышленникам выполнять произвольный код и раскрывать хранимые учетные данные. Уязвимости получили идентификаторы CVE-2026-27577 и CVE-2026-27493 с высоким индексом CVSS (9.4 и 9.5 соответственно).

Предыстория

Уязвимости могут затронуть как локальные, так и облачные развертывания n8n. Исследователь Pillar Security Эйлон Коэн, выявивший проблему, объяснил, что первая уязвимость (CVE-2026-27577) связана с возможностью обхода песочницы в компиляторе выражений, что дает доступ к удаленному исполнению кода (RCE) для авторизованных пользователей.

Вторая уязвимость (CVE-2026-27493) позволяет злоумышленникам, использующим открытые формы на сайте, инициировать выполнение произвольных команд, злоупотребляя тем, что для доступности форм не требуется учетная запись n8n.

Подробности и рекомендации

Для успешной эксплуатации CVE-2026-27577 достаточно, чтобы авторизованный пользователь с правами создания или редактирования рабочих процессов использовал специально подготовленные выражения. В случае CVE-2026-27493 требуется просто использовать общедоступную форму и ввести вредоносный код в поле имени.

Пользователям платформы рекомендуется немедленно установить обновления. Если это невозможно, следует ограничить права на создание и редактирование рабочих процессов только для доверенных пользователей. Также стоит рассмотреть возможность развертывания n8n в защищенной среде с ограниченными привилегиями ОС и сетевым доступом.

На данный момент n8n выпустила версии 2.10.1, 2.9.3 и 1.123.22, которые закрывают дополнительные уязвимости (CVE-2026-27495 и CVE-2026-27497), позволяющие исполнение кода через экзекуцию JavaScript-заданий и SQL-запросов соответственно.

Что это значит для вас?

Если вы используете n8n, крайне важно обновить свои версии и следовать рекомендациям по безопасной конфигурации. Не позволяйте несанкционированному доступу угрожать вашей информации: контролируйте доступ к функциям, которые могут быть уязвимыми.

Что дальше?

Платформа n8n продолжает мониторить ситуацию с безопасностью и внедрять улучшения для защиты от потенциальных угроз.

Поделиться: Telegram X LinkedIn