Краткое содержание
В платформе n8n обнаружена критическая уязвимость CVE-2026-25049 (9,4 балла CVSS), позволяющая выполнять произвольные команды на сервере через обход механизма песочницы.
Темы
кибербезопасность
уязвимости
Теги
n8n
cve
rce
уязвимость
безопасность
javascript
автоматизация
Упомянутые сущности
n8n
CVE-2026-25049
xakep_ru
Полный текст
Критический баг в n8n открывал путь к RCEВ платформе для автоматизации рабочих процессов n8n обнаружили критическую уязвимость, позволявшую выполнять произвольные команды на стороне сервера. Проблема, получившая идентификатор CVE-2026-25049 (9,4 балла по шкале CVSS), затрагивает механизм песочницы, который должен изолировать выполнение JavaScript-выражений в рабочих процессах.https://xakep.ru/2026/02/06/n8n-patch/
Другие посты из xakep_ru
xakep_ru
2026-02-05T08:33:24+00:00
Минцифры в пятый раз расширило «белые списки» сайтов, работающих при отключениях мобильного интернета, включив банки, службы доставки, СМИ и региональные ресурсы.
Читать