xaker

Критический баг в n8n открывал путь к RCE

  • суббота, 7 февраля 2026 г. в 00:00:09
https://xakep.ru/2026/02/06/n8n-patch/
В платформе для автоматизации рабочих процессов n8n обнаружили критическую уязвимость, позволявшую выполнять произвольные команды на стороне сервера. Проблема, получившая идентификатор CVE-2026-25049 (9,4 балла по шкале CVSS), затрагивает механизм песочницы, который должен изолировать выполнение JavaScript-выражений в рабочих процессах.