علاوه بر CVE-2026-25049، n8n هشدارهای امنیتی برای ۱۱ نقص دیگر منتشر کرده که پنج مورد آن بحرانی هستند، از جمله CVE-2026-21893 (تزریق دستور)، CVE-2026-25051 (آسیبپذیری XSS)، CVE-2026-25052 (آسیبپذیری TOCTOU در کنترل دسترسی فایل)، CVE-2026-25053 (تزریق دستور سیستمعامل در گره Git) و CVE-2026-25115 (شکست محیط ایمن پایتون). بهرهبرداری موفق از این آسیبپذیریها میتواند به مهاجمان اجازه دهد سرور را به خطر بیندازند، اعتبارنامهها را سرقت کنند، دادههای حساس را استخراج کرده و بکدورهای دائمی نصب کنند. کاربران بهشدت توصیه میشوند نمونههای خود را به آخرین نسخه بهروزرسانی کنند و در صورت عدم امکان وصله فوری، مجوزهای ایجاد گردش کار را محدود کرده و n8n را در محیطی امنشده مستقر کنند.
کلمات کلیدی : آسیبپذیری n8n, CVE-2026-25049, اجرای دستورات دلخواه, امنیت گردش کار, تزریق دستور, بهروزرسانی امنیتی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.