Ad

CVE-2026-65595

HIGH CVSS 4.0: 8,9 EPSS 0.47%
Обновлено 27 июля 2026
N8N
Параметр Значение
CVSS 8,9 (HIGH)
Уязвимые версии до 2.29.8
Устранено в версии 2.29.8
Тип уязвимости CWE-269 (Неправильное управление привилегиями)
Поставщик N8N
Публичный эксплойт Нет

n8n до версий 2.30.1 и 2.29.8 назначает все области ключей открытого API JWT, выпущенным через модуль Token Exchange, независимо от роли действующего пользователя. В случаях, когда включены функция обмена токенами и общедоступный API, пользователь с низким уровнем привилегий, который может получить действительный внешний JWT, которому доверяет настроенный эмитент, может использовать полученный токен доступа для вызова операций общедоступного API, доступных только для администратора, таких как повышение роли, создание и удаление пользователя (для повышения роли требуется лицензия расширенных разрешений), а также, когда включена непроверенная установка пакета сообщества, удаленное выполнение кода.

Показать оригинальное описание (EN)

n8n before 2.30.1 and 2.29.8 assigns all Public API key scopes to JWTs issued through the Token Exchange module regardless of the acting user's role. On instances where the Token Exchange feature and Public API are enabled, a low-privileged user who can obtain a valid external JWT trusted by a configured issuer can use the resulting access token to invoke administrator-only Public API operations such as role escalation, user creation, and user deletion (role escalation requires an Advanced Permissions license), and, when unverified Community Package installation is enabled, achieve remote code execution.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:community:node.js:*:*
2.29.8
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:enterprise:node.js:*:*
2.29.8
N8n N8n
cpe:2.3:a:n8n:n8n:2.30.0:*:*:*:community:node.js:*:*
N8n N8n
cpe:2.3:a:n8n:n8n:2.30.0:*:*:*:enterprise:node.js:*:*