Admin
Администратор
Исследователи кибербезопасности выявили две критические уязвимости в платформе автоматизации n8n, которые позволяют выполнять произвольные команды на удалённой системе.
Уязвимости могут быть использованы для выполнения удалённого кода и раскрытия зашифрованных данных, включая ключи доступа и пароли.
Уязвимости CVE-2026-27577 и CVE-2026-27493 позволяют злоумышленникам выполнять произвольные команды на сервере через эксплойты в системе выражений и узлах форм платформы n8n. Эксплуатация этих уязвимостей может привести к раскрытию зашифрованных данных, таких как ключи AWS, пароли баз данных и токены OAuth. Разработчики n8n выпустили обновления для устранения проблем и рекомендуют ограничить права доступа к созданию и редактированию рабочих процессов. Также предложены временные меры, такие как отключение узлов форм и использование внешнего режима выполнения.