Исследователи безопасности обнаружили две критические уязвимости в n8n — платформе для автоматизации рабочих процессов. Эти уязвимости могут позволить злоумышленникам выполнять произвольный код и раскрывать хранимые учетные данные. Уязвимости получили идентификаторы CVE-2026-27577 и CVE-2026-27493 с высоким индексом CVSS (9.4 и 9.5 соответственно).
Предыстория
Уязвимости могут затронуть как локальные, так и облачные развертывания n8n. Исследователь Pillar Security Эйлон Коэн, выявивший проблему, объяснил, что первая уязвимость (CVE-2026-27577) связана с возможностью обхода песочницы в компиляторе выражений, что дает доступ к удаленному исполнению кода (RCE) для авторизованных пользователей.
Вторая уязвимость (CVE-2026-27493) позволяет злоумышленникам, использующим открытые формы на сайте, инициировать выполнение произвольных команд, злоупотребляя тем, что для доступности форм не требуется учетная запись n8n.
Подробности и рекомендации
Для успешной эксплуатации CVE-2026-27577 достаточно, чтобы авторизованный пользователь с правами создания или редактирования рабочих процессов использовал специально подготовленные выражения. В случае CVE-2026-27493 требуется просто использовать общедоступную форму и ввести вредоносный код в поле имени.
Пользователям платформы рекомендуется немедленно установить обновления. Если это невозможно, следует ограничить права на создание и редактирование рабочих процессов только для доверенных пользователей. Также стоит рассмотреть возможность развертывания n8n в защищенной среде с ограниченными привилегиями ОС и сетевым доступом.
На данный момент n8n выпустила версии 2.10.1, 2.9.3 и 1.123.22, которые закрывают дополнительные уязвимости (CVE-2026-27495 и CVE-2026-27497), позволяющие исполнение кода через экзекуцию JavaScript-заданий и SQL-запросов соответственно.
Что это значит для вас?
Если вы используете n8n, крайне важно обновить свои версии и следовать рекомендациям по безопасной конфигурации. Не позволяйте несанкционированному доступу угрожать вашей информации: контролируйте доступ к функциям, которые могут быть уязвимыми.
Что дальше?
Платформа n8n продолжает мониторить ситуацию с безопасностью и внедрять улучшения для защиты от потенциальных угроз.