Количество 3
Количество 3
CVE-2026-25053
n8n is an open source workflow automation platform. Prior to versions 1.123.10 and 2.5.0, vulnerabilities in the Git node allowed authenticated users with permission to create or modify workflows to execute arbitrary system commands or read arbitrary files on the n8n host. This issue has been patched in versions 1.123.10 and 2.5.0.
GHSA-9g95-qf3f-ggrw
n8n has OS Command Injection in Git Node
BDU:2026-02168
Уязвимость платформы для автоматизации рабочих процессов n8n, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю читать произвольные файлы или выполнить произвольную команду
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-25053 n8n is an open source workflow automation platform. Prior to versions 1.123.10 and 2.5.0, vulnerabilities in the Git node allowed authenticated users with permission to create or modify workflows to execute arbitrary system commands or read arbitrary files on the n8n host. This issue has been patched in versions 1.123.10 and 2.5.0. | CVSS3: 9.9 | 1% Низкий | 7 месяцев назад | |
GHSA-9g95-qf3f-ggrw n8n has OS Command Injection in Git Node | 1% Низкий | 7 месяцев назад | ||
BDU:2026-02168 Уязвимость платформы для автоматизации рабочих процессов n8n, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю читать произвольные файлы или выполнить произвольную команду | CVSS3: 9.9 | 1% Низкий | 7 месяцев назад |
Уязвимостей на страницу