Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-65593

Опубликовано: 22 июл. 2026
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

n8n versions before 1.123.64, 2.29.8, and 2.30.1 contain a server-side request forgery vulnerability in the dynamic-node-parameters endpoints that lack authorization scopes. Authenticated attackers can supply absolute URLs in routing configuration to override baseURL restrictions and make the n8n server issue HTTP requests to arbitrary internal targets when SSRF protection is disabled.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:n8n:n8n:*:*:*:*:community:node.js:*:*
Версия до 1.123.64 (исключая)
cpe:2.3:a:n8n:n8n:*:*:*:*:enterprise:node.js:*:*
Версия до 1.123.64 (исключая)
cpe:2.3:a:n8n:n8n:*:*:*:*:community:node.js:*:*
Версия от 2.0.0 (включая) до 2.29.8 (исключая)
cpe:2.3:a:n8n:n8n:*:*:*:*:enterprise:node.js:*:*
Версия от 2.0.0 (включая) до 2.29.8 (исключая)
cpe:2.3:a:n8n:n8n:2.30.0:*:*:*:community:node.js:*:*
cpe:2.3:a:n8n:n8n:2.30.0:*:*:*:enterprise:node.js:*:*

EPSS

Процентиль: 4%
0.00143
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-918

Связанные уязвимости

github
16 дней назад

n8n: Authenticated SSRF via Dynamic Node Parameters Endpoints Allows Internal Network Access

EPSS

Процентиль: 4%
0.00143
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-918