Ad

CVE-2026-72766

HIGH CVSS 4.0: 8,2 EPSS 0.28%
Обновлено 14 августа 2026
N8N
Параметр Значение
CVSS 8,2 (HIGH)
Уязвимые версии до 2.32.1
Устранено в версии 1.123.67
Тип уязвимости CWE-843 (Смешение типов)
Поставщик N8N
Публичный эксплойт Нет

n8n до версии 1.123.67, 2.x до версии 2.31.5 и 2.32.x до версии 2.32.1 содержат уязвимость, связанную с путаницей типов в узле отправки электронной почты, из-за которой поля сообщений не являются строками. Созданное нестроковое значение, переданное из выражения рабочего процесса в текстовое или HTML-поле тела, может интерпретироваться базовой почтовой библиотекой (Nodemailer) как путь к файлу или URL-адрес, что позволяет произвольно раскрывать локальные файлы и подделывать запросы на стороне сервера (SSRF). Для эксплуатации требуется уже существующий активный рабочий процесс с неаутентифицированным веб-перехватчиком, действительными учетными данными SMTP, настроенными на узле, и ненадежными входными данными, сопоставленными непосредственно с полем тела; это не конфигурация по умолчанию.

Показать оригинальное описание (EN)

n8n before 1.123.67, 2.x before 2.31.5, and 2.32.x before 2.32.1 contain a type confusion vulnerability in the Send Email node, which does not enforce that its message fields are strings. A crafted non-string value supplied from a workflow expression into the text or HTML body field can be interpreted by the underlying mail library (Nodemailer) as a file path or URL, allowing arbitrary local file disclosure and server-side request forgery (SSRF). Exploitation requires a pre-existing active workflow with an unauthenticated webhook, valid SMTP credentials configured on the node, and untrusted input mapped directly into the body field; this is not a default configuration.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
1.123.67
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
2.32.1
N8n N8n
cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*
2.31.5