n8n یک آسیبپذیری با شدت بالا در expression-sandbox را وصله کرده است که میتوانست به یک ویرایشگر احراز هویتشده Workflow اجازه دهد دستورات سیستمعامل را روی سرور میزبان این پلتفرم اتوماسیون اجرا کند. شرکت Security Joes این نقص را هنگام بررسی وصله فوریه n8n برای CVE-2026-27577 کشف کرد. نسخههای آسیبپذیر شامل کمتر از 2.31.5 و بزرگتر یا مساوی 2.32.0 و کمتر از 2.32.1 میشوند.
یک آسیبپذیری امنیتی بحرانی جدید در پلتفرم اتوماسیون گردشکار n8n افشا شده است که در صورت بهرهبرداری موفقیتآمیز، میتواند منجر به اجرای دستورات دلخواه سیستمی شود. این نقص با شناسه CVE-2026-25049 (امتیاز CVSS: 9.4) ردیابی میشود و نتیجه پاکسازی ناکافی است که تدابیر امنیتی اعمال شده برای رفع CVE-2025-68613 (امتیاز CVSS: 9.9)، یک نقص بحرانی دیگر را دور میزند.
محققان امنیت سایبری دو آسیبپذیری امنیتی جدید در پلتفرم اتوماسیون گردش کار n8n را افشا کردهاند که یکی از آنها یک آسیبپذیری حیاتی است که میتواند منجر به اجرای کد از راه دور شود. این نقاط ضعف که توسط تیم تحقیقات امنیتی JFrog کشف شدهاند عبارتند از: CVE-2026-1470 (امتیاز CVSS: 9.9) - یک آسیبپذیری تزریق eval که میتواند به کاربر احراز هویت شده اجازه دهد محدودیتهای Expression را دور بزند
دو آسیبپذیری در پلتفرم اتوماسیون گردش کار n8n میتواند به مهاجمان اجازه دهد تا نمونههای آسیبدیده را به طور کامل به خطر بیندازند، به دادههای حساس دسترسی پیدا کنند و کد دلخواه را بر روی میزبان زیرساختی اجرا کنند.