Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-58661

Опубликовано: 10 июл. 2026
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

n8n before 2.28.0 (and before 1.123.58 on the 1.x branch) contains a disk space exhaustion vulnerability in the data-table file upload endpoint. The per-request quota check does not account for files already written to the shared temporary directory, allowing an authenticated user to repeatedly upload files that accumulate on disk until the periodic cleanup runs, potentially exhausting available disk space on the host.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:n8n:n8n:*:*:*:*:community:node.js:*:*
Версия до 1.123.58 (исключая)
cpe:2.3:a:n8n:n8n:*:*:*:*:enterprise:node.js:*:*
Версия до 1.123.58 (исключая)
cpe:2.3:a:n8n:n8n:*:*:*:*:community:node.js:*:*
Версия от 2.0.0 (включая) до 2.28.0 (исключая)
cpe:2.3:a:n8n:n8n:*:*:*:*:enterprise:node.js:*:*
Версия от 2.0.0 (включая) до 2.28.0 (исключая)

EPSS

Процентиль: 31%
0.00386
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-770

Связанные уязвимости

github
около 1 месяца назад

n8n: Authenticated Users Can Exhaust Temporary Disk Storage via Data-Table File Uploads

EPSS

Процентиль: 31%
0.00386
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-770