Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-56358

Опубликовано: 24 июн. 2026
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

n8n before 1.123.25 (1.x) and before 2.11.2 (2.x), with the fix also included in 2.12.0, contains a stored cross-site scripting vulnerability in the Form Trigger node's CSS sanitization that allows authenticated users to inject malicious scripts. Attackers with workflow creation permissions can inject XSS payloads that execute persistently for all form visitors, enabling form hijacking and phishing attacks.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
Версия до 1.123.25 (исключая)
cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
Версия от 2.0.0 (включая) до 2.11.2 (исключая)

EPSS

Процентиль: 15%
0.00243
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
6 месяцев назад

n8n has a Stored XSS Vulnerability in its Form Trigger

EPSS

Процентиль: 15%
0.00243
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79