Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-25053

Опубликовано: 04 фев. 2026
Источник: nvd
CVSS3: 9.9
EPSS Низкий

Описание

n8n is an open source workflow automation platform. Prior to versions 1.123.10 and 2.5.0, vulnerabilities in the Git node allowed authenticated users with permission to create or modify workflows to execute arbitrary system commands or read arbitrary files on the n8n host. This issue has been patched in versions 1.123.10 and 2.5.0.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
Версия до 1.123.0 (исключая)
cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
Версия от 2.0.0 (включая) до 2.5.0 (исключая)

EPSS

Процентиль: 4%
0.00018
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

github
3 дня назад

n8n has OS Command Injection in Git Node

EPSS

Процентиль: 4%
0.00018
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-78