n8n
n8n-io- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 157
Mức độ nghiêm trọng trong 100 bản ghi đã phân tích
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 12/09/2026, trong dữ liệu CyStack đã phân tích, n8n ghi nhận 99 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 56 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của n8n và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-86075n8n: Unauthenticated Persistent Storage Exhaustion via OAuth Dynamic Client Registration Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86076n8n: Expression Sandbox Escape in Editor-UI Enables Stored Cross-User JavaScript Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86077n8n: Anonymous Approval-Gate Bypass via Reused resumeToken over the Chat WebSocket | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86078n8n: Prototype Pollution via Workflow Structure Summary Can Lead to Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86079n8n: Path Injection in Elasticsearch and ElasticSecurity Nodes via Unencoded Identifiers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86080n8n: GitHub Trigger 422 Reuse Path Skips Webhook Secret Storage, Causing Signature Verification to Fail-Open | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86081n8n: Regular Expression Denial of Service in the Default Blocked-File-Pattern Match via a Git Node Clone Path | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86082n8n: Domain-Restriction Bypass via Unguarded Model-Search Endpoint in OpenAI Chat Model Node | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86083n8n: Expression Sandbox Escape via Shared Builtin Tampering and Code-Printer Injection Leads to Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86084n8n: Disabled OIDC SSO Endpoints Remain Active and Issue Valid Sessions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86085n8n: Cross-Tenant Project-Member PII Disclosure via Missing Per-Project Scope Check on Role Assignment Endpoints | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86993n8n: Log Streaming Event Destinations Decrypt Generic-Auth Credentials Without Ownership Check | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86994n8n: Cross-User Active Workflow ID and Lifecycle Event Disclosure via Missing userId Filter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86995n8n: Git Node branch.<name>.remote Config Key Bypasses Sandbox Path Restriction, Enabling Local Git Repository Read | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86996n8n: Agent Workflow Tool Bypasses Sub-Workflow Caller Policy | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86074n8n: Instance AI Credential Setup Accepts Unvalidated Probe URL from Fetched Content | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86073n8n: Per-Resource OAuth Consent Bypass via Unbound Refresh Token Resource Substitution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-85173n8n before 2.36.2 Missing Authorization via Insights API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-85172n8n before 2.34.1 SSRF via Request Helper URI Validation Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-85171n8n before 1.123.73 Credential Exposure via Error Logging | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85170n8n before 1.123.73 Local File Read and SSRF via Gmail and Brevo nodes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85169n8n before 1.123.73 Remote Code Execution via $fromAI Prototype Leak | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85168n8n before 1.123.73 Remote Code Execution via Git Node | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85167n8n before 2.36.2 Query Injection via Elasticsearch Firestore Nodes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-85166n8n before 2.36.2 Credential Exfiltration via Workflow Tool Node | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85165n8n before 2.36.2 Expression Sandbox Bypass via SpreadElement | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-77085n8n before 2.34.1 SSRF Protection Bypass via SearXNG Tool | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-77084n8n before 1.123.69 Remote Code Execution via Git Node Configuration Values | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-77083n8n before 1.123.69 Code Node Sandbox Escape via Function.prototype Pollution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-77082n8n before 1.123.69 ReDoS via Filter and Switch Node | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-77081n8n before 1.123.69 Allowed-Domains Bypass via GraphQL Node | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-77080n8n before 1.123.69 Arbitrary File Read and Write via Snowflake | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-77079n8n before 2.34.1 Authorization Bypass via Custom Role Deletion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-77077n8n before 1.123.69 Remote Code Execution via EventEmitter Prototype Pollution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-77076n8n before 1.123.69 Credential Leak via GraphQL Node Error | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-77075n8n before 1.123.69 Expression Injection via Resource Locator | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-77074n8n before 1.123.69 SSRF via Edit Image Node | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-77073n8n before 2.34.1 Cross-Project Credential Access via MCP | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-77072n8n before 1.123.69 Stored XSS via Form Completion Page | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-77071n8n before 1.123.69 PostgREST Filter Injection via Supabase | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-77070n8n before 1.123.69 NoSQL Injection via MongoDB Node | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-77069n8n before 1.123.69 SSRF Protection Bypass via OAuth2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-77068n8n before 2.34.1 Remote Code Execution via Path Traversal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-71539n8n: Race Condition in Git Clone Node Allows Authenticated Users to Achieve Remote Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72775n8n before 1.123.67 SQL Injection via PostgresTrigger Node | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72774n8n before 1.123.67 Authentication Bypass via HTTP Request Node | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72773n8n before 2.32.1 Path Traversal via computer-use search_files | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72772n8n before 2.32.1 Authentication Bypass via Token Exchange | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72771n8n before 2.32.1 Credential Restriction Bypass via AI/LLM Nodes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72770n8n before 1.123.67 Path Traversal via Git Node Operations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72769n8n before 1.123.67 Prototype Pollution via VM Expression Engine | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72768n8n before 2.32.1 SSRF Protection Bypass via MCP Client | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72767n8n before 1.123.67 Remote Code Execution via Git node | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72766n8n before 1.123.67 Arbitrary File Read via Send Email Node | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72765n8n before 2.32.1 Remote Code Execution via Expression Sandbox Escape | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72764n8n before 1.123.67 Module Cache Poisoning via Code Node | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72763n8n before 1.123.67 Credential Exfiltration via Sub-Workflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72762n8n before 1.123.67 Arbitrary File Write via Edit Image Node | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72750n8n before 1.123.67 SQL Injection via executeQuery Operation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72749n8n before 1.123.67 Prototype Pollution via Edit Fields | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65599n8n before 1.123.64, 2.29.8, and 2.30.1 Credential Exposure via JWT Header | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-65598n8n before 1.123.64 Remote Code Execution via Git Clone | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65597n8n before 1.123.64 DOM-Based XSS via Unsandboxed iframe | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65596n8n before 1.123.64 Credential Exfiltration via GraphQL Node | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-65595n8n before 2.29.8 and 2.30.1 Privilege Escalation via Token Exchange | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65594n8n before 2.30.1 Missing OAuth Authorization Check | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-65593n8n before 1.123.64, 2.29.8, and 2.30.1 SSRF via Dynamic Node Parameters | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-65592n8n before 1.123.64 Stored DOM XSS via cachedResultUrl | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65591n8n before 1.123.64 Sanitizer Bypass Remote Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65590n8n before 2.30.1 Shell Sandbox Bypass on Linux Windows | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-65589n8n before 1.123.64 Credential Exposure via LLM Node Execution Data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-65016n8n before 1.123.64, 2.29.8, and 2.30.1 Privilege Escalation via SSO Instance-Role | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65015n8n before 2.30.1 Privilege Escalation via run_node_tool | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65014n8n before 2.28.0 Authentication Bypass via test-webhook | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59209n8n: Shared Credential Header Leak via HTTP Request Pagination Expression | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59206n8n: Prototype Pollution via Workflow Credentials Leads to Unauthenticated User and Project Enumeration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59208n8n: Cross-Issuer Token Exchange Account Binding via Subject-Only Identity Resolution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59207n8n: "Allowed HTTP Request Domains" Restriction Bypass via AI Agents MCP Connector | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44792n8n: Source Control Pull SQL Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44791n8n: XML Node Prototype Pollution Patch Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-44790n8n: Arbitrary File Read via Git Node | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-44789n8n: HTTP Request Node Pagination Prototype Pollution to RCE | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-45732n8n: Cross-user Authorization Bypass in Dynamic Credential OAuth Endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-49444n8n: Python sandbox escape | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-49465n8n: Git Node Clone and Push Operations Bypass File Sandbox | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-54304n8n: SecurityScorecard Node Leaks API Token to User-Controlled Host | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54307n8n: Credential Exfiltration via Permission Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54302n8n: Stored XSS in Chat Trigger Node | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54305n8n: Cross-Tenant Credential Takeover via Dynamic Credentials EE Endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54301n8n: Same-Origin XSS in Respond to Webhook Node | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54306n8n: Prototype Pollution enables confused-deputy execution via public webhooks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-54308n8n: Missing Token Validation on Microsoft Agent 365 Trigger Node | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-54311n8n: Merge Node SQL Mode Prototype Pollution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-54310n8n: SQL Injection in Postgres v1/TimesclaeDB Nodes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-54309n8n: n8n MCP Browser HTTP Transport Exposes Unauthenticated Browser-Control Sessions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54314n8n: Denial of Service via ZIP decompression in webhook workflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-54312n8n: Microsoft SQL Node Prototype Pollution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54303n8n: Reflected XSS via Facebook, WhatsApp, and Microsoft Teams Trigger Webhook Verification Endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-54313n8n: NoSQL Injection in MongoDB Node Find And Replace Operation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42237n8n: SQL Injection in Snowflake and MySQL Nodes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/05/2026 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan