Admin
Администратор
Агентство кибербезопасности США CISA добавило критическую уязвимость в платформе автоматизации n8n в список активно эксплуатируемых.
Уязвимость позволяет злоумышленникам выполнять произвольный код на удалённых системах.
Уязвимость CVE-2025-68613, имеющая оценку CVSS 9.9, связана с инъекцией выражений в системе оценки рабочих процессов n8n. Она была исправлена в декабре 2025 года, но более 24 тысяч незащищённых экземпляров остаются доступными в сети. Эксплуатация уязвимости может привести к полному компрометированию системы, включая доступ к конфиденциальным данным и выполнение системных операций. Федеральные агентства США обязаны устранить уязвимость до 25 марта 2026 года.