Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-86993

5,9

n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. До версий 1.123.76, 2.37.7 и 2.38.2 назначение события потоковой передачи журналов могло ссылаться на общие учетные данные HTTP и …

N8N
Подробнее

CVE-2026-86085

5,1

n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. До версий 2.37.7 и 2.38.2 конечные точки /rest/roles/:slug/assignments и /rest/roles/:slug/assignments/:projectId/members проверяли только то, может ли вызывающая сторона управлять типом …

N8N
Подробнее

CVE-2026-86084

6,0

n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. До версий 1.123.76, 2.37.7 и 2.38.2 общедоступные конечные точки входа и обратного вызова OIDC завершали аутентификацию, даже если OIDC …

N8N
Подробнее

CVE-2026-86083

7,7

n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. До версий 1.123.76, 2.37.7 и 2.38.2 устаревший механизм выражений генерировал исходный текст путем вызова изменяемого глобального JSON.stringify при печати …

N8N
Подробнее

CVE-2026-86082

7,1

n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. До версий 1.123.76, 2.37.7 и 2.38.2 узел модели чата OpenAI применял ограничения разрешенного домена учетных данных для обычных вызовов, …

N8N
Подробнее

CVE-2026-86081

7,1

n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. До версий 1.123.76, 2.37.7 и 2.38.2 операция клонирования узла Git сопоставляла контролируемый злоумышленником путь назначения с регулярным выражением N8N_BLOCK_FILE_PATTERNS …

n8n
Подробнее

CVE-2026-86080

6,3

n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. До версий 1.123.76, 2.37.7 и 2.38.2 триггер GitHub генерировал секрет веб-перехватчика, но отбрасывал его, когда GitHub возвращал HTTP 422, …

GitHub
Подробнее

CVE-2026-86079

6,3

n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. До версий 1.123.76, 2.37.7 и 2.38.2 узлы Elasticsearch и ElasticSecurity интерполировали управляемые рабочим процессом индексы и идентификаторы документов непосредственно …

Elasticsearch
Подробнее

CVE-2026-86078

6,0

n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. До версий 2.37.7 и 2.38.2 в сводке рабочего процесса AI экземпляра использовались имена узлов и ключи подключения из сохраненных …

N8N
Подробнее

CVE-2026-86077

6,3

n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. До версий 2.37.7 и 2.38.2 маршрут /chat WebSocket принимал ResumeToken и возобновлял приостановленное выполнение без проверки того, что целевой …

N8N
Подробнее
← 1142/9818 →