Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-25053

Опубликовано: 04 фев. 2026
Источник: nvd
CVSS3: 9.9
EPSS Низкий

Описание

n8n is an open source workflow automation platform. Prior to versions 1.123.10 and 2.5.0, vulnerabilities in the Git node allowed authenticated users with permission to create or modify workflows to execute arbitrary system commands or read arbitrary files on the n8n host. This issue has been patched in versions 1.123.10 and 2.5.0.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
Версия до 1.123.0 (исключая)
cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
Версия от 2.0.0 (включая) до 2.5.0 (исключая)

EPSS

Процентиль: 44%
0.00568
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

github
7 месяцев назад

n8n has OS Command Injection in Git Node

CVSS3: 9.9
fstec
7 месяцев назад

Уязвимость платформы для автоматизации рабочих процессов n8n, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю читать произвольные файлы или выполнить произвольную команду

EPSS

Процентиль: 44%
0.00568
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-78