محققان امنیت سایبری دو آسیبپذیری امنیتی جدید در پلتفرم اتوماسیون گردش کار n8n را افشا کردهاند که یکی از آنها یک آسیبپذیری حیاتی است که میتواند منجر به اجرای کد از راه دور شود. این نقاط ضعف که توسط تیم تحقیقات امنیتی JFrog کشف شدهاند عبارتند از: CVE-2026-1470 (امتیاز CVSS: 9.9) - یک آسیبپذیری تزریق eval که میتواند به کاربر احراز هویت شده اجازه دهد محدودیتهای Expression را دور بزند
یک آسیبپذیری امنیتی بحرانی جدید در n8n، یک پلتفرم متنباز اتوماسیون گردش کار، افشا شده است که میتواند به یک مهاجم احراز هویت شده اجازه دهد دستورات دلخواه سیستمی را بر روی میزبان زیرساختی اجرا کند. این آسیبپذیری با شناسه CVE-2025-68668 ردیابی میشود و امتیاز ۹.۹ در سیستم امتیازدهی CVSS دارد. این مورد به عنوان یک شکست در مکانیسم حفاظتی توصیف شده است. ولادیمیر از آزمایشگاههای تحقیقاتی Cyera