n8n закрыла уязвимость GHSA-gv7g-jm28-cr3m с оценкой 8,7 по CVSS 4.0: пользователь с правом создавать или менять workflow мог выполнить команды операционной системы на сервере, где работает платформа. Для команд, которые держат n8n в центре интеграций между CRM, базами данных и внутренними API, это уже не ошибка в автоматизации, а прямой путь к секретам и соседним сервисам.
Что исправили в июльском advisory
В официальном advisory n8n описывает баг как обход песочницы выражений через специально подготовленные arrow functions. Уязвимость получила статус High; патч вошел в версии 2.31.5 и 2.32.1. На 29 июля 2026 года отдельного CVE для этого advisory публично не опубликовано.
Условие эксплуатации неприятно простое: злоумышленнику не нужен доступ администратора и не требуется участие другой жертвы. Достаточно учетной записи с правом создавать или редактировать workflow. Команды выполняются с правами процесса n8n, то есть ровно там, где обычно лежат интеграционные ключи и сетевой доступ к внутренним системам.
Связь с февральской RCE
Security Joes нашла проблему, когда перепроверяла февральский фикс для CVE-2026-27577. Тогда n8n уже закрывала критический sandbox escape с оценкой 9,4 по CVSS 4.0. The Hacker News пишет, что исследователи искали обход старой защиты и нашли новый путь через обработку стрелочных функций.
Здесь важно не смешивать две истории. CVE-2026-27577 — это февральская критическая уязвимость с отдельным CVE и другим набором патчей. Июльский случай — новый advisory GHSA-gv7g-jm28-cr3m, тоже про выход из песочницы, но с собственной веткой исправлений и более низкой оценкой 8,7.
Почему это важно для self-hosted команд
Для self-hosted n8n риск очень практичный. Платформа часто стоит внутри периметра и знает слишком много: токены к CRM, ключи облаков, доступы к базам, вебхуки и внутренние API. Если атакующий получает выполнение команд на хосте, дальше обычно начинаются не «странные workflow», а ротация секретов, проверка журналов и ревизия соседних систем.
Временные меры у n8n стандартные: пускать к инстансу и к редактированию workflow только доверенных пользователей. Но сам вендор прямо пишет, что это неполная защита. Практический минимум для админов: обновиться до 2.31.5 или 2.32.1 и новее, пересмотреть список редакторов workflow, а заодно проверить недавние изменения в сценариях и журналы на предмет неожиданных дочерних процессов от имени n8n или Node.js.
Что это меняет для рынка автоматизации
Эта история бьет не только по n8n. Любая low-code-платформа, где пользовательские выражения живут рядом с полноценным runtime, со временем начинает вести себя как application server, только с более дружелюбным интерфейсом. Для российских команд вывод простой: такие системы пора оценивать не как «удобный конструктор интеграций», а как критичный сервис уровня CI/CD или API-шлюза — с жесткими ролями, обновлениями без откладывания и отдельным контролем секретов.
Следующий тест для n8n теперь очевиден: вендору придется показать, что он закрыл не только конкретный обход, но и сам класс повторяющихся sandbox escape.
Источник: официальный advisory n8n, бюллетень n8n за 25 февраля 2026 года, разбор The Hacker News по CVE-2026-27577.