n8n закрыла две критические уязвимости за один день
5 октября 2026 года n8n раскрыла две уязвимости: побег из песочницы выражений CVE-2026-86076 (CVSS 8.7) и инъекцию аргументов CVE-2026-44790 (CVSS 9.4). Обе дают атакующему полный контроль над сервером; исправления в версиях 1.123.76, 2.37.7 и 2.38.2.
- CVE-2026-86076 (CVSS 8.7) — побег из песочницы выражений через поле __sanitize
- CVE-2026-44790 (CVSS 9.4) — инъекция аргументов, CWE-88
- Исправления: n8n 1.123.76, 2.37.7 и 2.38.2
- Случаев эксплуатации пока не зафиксировано
Читать дальше
Безопасность