- 2026-07-28
n8nにおけるサーバサイドのリクエストフォージェリの脆弱性
n8nのバージョン1.123.64以前、2.29.8、および2.30.1には、認可スコープが欠如しているdynamic-node-parametersエンドポイントにサーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在します。認証……
n8nのバージョン1.123.64以前、2.29.8、および2.30.1には、認可スコープが欠如しているdynamic-node-parametersエンドポイントにサーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在します。認証……
n8nのバージョン1.123.64未満、2.29.8、および2.30.1には、Resource Locatorコンポーネントに保存型DOMクロスサイトスクリプティングの脆弱性があります。この脆弱性は、workflow-persistedのc……
n8nには、レガシー式評価器の計算メンバーハンドラーにサニタイザーバイパスの脆弱性があります。認証されたユーザーで、ワークフローの作成または修正権限を持つ者は、悪意のある式を作成してサニタイザーをバイパスし、n8nプロセスとしてホストレベル……
n8nのバージョン2.29.8未満および2.30.xの2.30.1未満では、@n8n/computer-useパッケージにおいてLinuxおよびWindowsでシェルのサンドボックス制限が強制されていません(サンドボックスはmacOSでのみ……
n8nのバージョン1.123.64より前のバージョンでは、LLMサブノードの実行データ内でカスタムHTTPヘッダーの認証情報を適切にマスクできず、平文のAPIキーやシークレットがワークフロー実行記録に書き込まれてしまいます。認証済みユーザー……
n8nのバージョン1.123.64未満、2.29.8、および2.30.1には、Enterprise SSOのインスタンスロールプロビジョニングに特権昇格の脆弱性があります。プロビジョニングパスはIdPで主張されたロールクレームをn8nのグロ……
n8nのバージョン2.28.0以前(および2.27.xブランチの2.27.4以前)では、認証ミドルウェアが適用される前にDELETE /${restEndpoint}/test-webhook/:idエンドポイントが登録されているため、ワー……
Apache Foryにおけるsun.misc.Unsafeを介した範囲外読み取りの脆弱性です。アウト・オブ・バンドのゼロコピーデシリアライズが使用される場合、readAlignedVarUint()が基礎となるバッファの境界を超えて読み取……
信頼されていないデータの逆シリアライゼーションの脆弱性であり、Javaのラムダ逆シリアライゼーション時にクラス登録チェックを回避される可能性があります。影響を受けるのはラムダキャプチャクラスのみです。この問題はApache Foryのバージ……
Apache Syncopeにおける不適切な分離または区画化の脆弱性です。実装に対する適切な権限を持つ管理者が、Groovyのセキュリティサンドボックスを回避する可能性のある信用できないコードを含む悪意のあるGroovyクラスを作成できる恐……