Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-56357

Опубликовано: 22 июн. 2026
Источник: nvd
CVSS3: 4
CVSS3: 5.3
EPSS Низкий

Описание

n8n before 1.123.15 and 2.5.0 contains a webhook forgery vulnerability in the GitHub Webhook Trigger node that fails to implement HMAC-SHA256 signature verification. Attackers who know the webhook URL can send unsigned POST requests to trigger workflows with arbitrary data, spoofing GitHub webhook events.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:n8n:n8n:*:*:*:*:community:node.js:*:*
Версия до 1.123.15 (исключая)
cpe:2.3:a:n8n:n8n:*:*:*:*:enterprise:node.js:*:*
Версия до 1.123.15 (исключая)
cpe:2.3:a:n8n:n8n:*:*:*:*:community:node.js:*:*
Версия от 2.0.0 (включая) до 2.5.0 (исключая)
cpe:2.3:a:n8n:n8n:*:*:*:*:enterprise:node.js:*:*
Версия от 2.0.0 (включая) до 2.5.0 (исключая)

EPSS

Процентиль: 24%
0.00314
Низкий

4 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-290

Связанные уязвимости

CVSS3: 4
github
6 месяцев назад

n8n: Webhook Forgery on Github Webhook Trigger

EPSS

Процентиль: 24%
0.00314
Низкий

4 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-290