脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: vendors タグ: n8n クリア
ID タイトル
CVE-2026-72771 n8n に 認可不備 (CVE-2026-72771)
n8n に 脆弱性 (CVE-2026-72771) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-72766 ssrf の脆弱性 (CVE-2026-72766)
ssrf に 脆弱性 (CVE-2026-72766) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-72750 sqli に SQLインジェクション (CVE-2026-72750)
sqli に SQLインジェクション (CVE-2026-72750) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65599 n8n の脆弱性 (CVE-2026-65599)
n8n に 脆弱性 (CVE-2026-65599) が存在。機密情報が外部に流出する可能性があります。``kid`` 経由で攻撃可能。対策: `2.29.8` 以上に更新。
CVE-2026-65598 n8n の脆弱性 (CVE-2026-65598)
n8n に 脆弱性 (CVE-2026-65598) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``clone`` 経由で攻撃可能。対策: `2.29.8` 以上に更新。
CVE-2026-65597 n8n に クロスサイトスクリプティング (CVE-2026-65597)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-65597) が存在。不正な操作・情報露出のリスクがあります。``sandbox`` 経由で攻撃可能。対策: `2.29.8` 以上に更新。
CVE-2026-65595 n8n に 権限昇格 (CVE-2026-65595)
n8n に 脆弱性 (CVE-2026-65595) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.29.8` 以上に更新。
CVE-2026-65589 n8n の脆弱性 (CVE-2026-65589)
n8n に 脆弱性 (CVE-2026-65589) が存在。機密情報が外部に流出する可能性があります。対策: `2.29.8` 以上に更新。
CVE-2026-65591 n8n の脆弱性 (CVE-2026-65591)
n8n に 脆弱性 (CVE-2026-65591) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.29.8` 以上に更新。
CVE-2026-65594 n8n に 認可不備 (CVE-2026-65594)
n8n に 脆弱性 (CVE-2026-65594) が存在。機密情報が外部に流出する可能性があります。対策: `2.29.8` 以上に更新。
CVE-2026-65016 n8n の脆弱性 (CVE-2026-65016)
n8n に 脆弱性 (CVE-2026-65016) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``N8N_SSO_SCOPES_PROVISION_INSTANCE_ROLE`` 経由で攻撃可能。対策: `2.29.8` 以上に更新。
CVE-2026-65015 n8n に 認可不備 (CVE-2026-65015)
n8n に 脆弱性 (CVE-2026-65015) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``agents`` 経由で攻撃可能。対策: `2.29.8` 以上に更新。
CVE-2026-65014 n8n の脆弱性 (CVE-2026-65014)
n8n に 脆弱性 (CVE-2026-65014) が存在。不正な操作・情報露出のリスクがあります。対策: `2.27.4` 以上に更新。
CVE-2026-65593 n8n に SSRF (サーバー側リクエスト偽造) (CVE-2026-65593)
n8n に SSRF (CVE-2026-65593) が存在。不正な操作・情報露出のリスクがあります。対策: `2.29.8` 以上に更新。
CVE-2026-65590 @n8n/computer-use に OSコマンドインジェクション (CVE-2026-65590)
@n8n/computer-use に OSコマンドインジェクション (CVE-2026-65590) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.29.8` 以上に更新。
CVE-2026-65596 n8n に 認可不備 (CVE-2026-65596)
n8n に 脆弱性 (CVE-2026-65596) が存在。機密情報が外部に流出する可能性があります。対策: `2.29.8` 以上に更新。
CVE-2026-65592 n8n に クロスサイトスクリプティング (CVE-2026-65592)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-65592) が存在。不正な操作・情報露出のリスクがあります。``cachedResultUrl`` 経由で攻撃可能。対策: `2.29.8` 以上に更新。
CVE-2026-59259 n8n の脆弱性 (CVE-2026-59259)
n8n に 脆弱性 (CVE-2026-59259) が存在。機密情報が外部に流出する可能性があります。対策: `2.27.4` 以上に更新。
CVE-2026-56353 n8n に 認証バイパス (CVE-2026-56353)
n8n に 認証バイパス (CVE-2026-56353) が存在。不正な操作・情報露出のリスクがあります。対策: `1.123.22` 以上に更新。
CVE-2026-58661 n8n の脆弱性 (CVE-2026-58661)
n8n に 脆弱性 (CVE-2026-58661) が存在。不正な操作・情報露出のリスクがあります。``uploadMaxFileSize`` 経由で攻撃可能。対策: `1.123.58` 以上に更新。
CVE-2026-56354 n8n に クロスサイトスクリプティング (CVE-2026-56354)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-56354) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59209 n8n に 情報漏洩 (CVE-2026-59209)
n8n に 脆弱性 (CVE-2026-59209) が存在。機密情報が外部に流出する可能性があります。対策: `2.27.4` 以上に更新。
CVE-2026-59208 n8n に 認証バイパス (CVE-2026-59208)
n8n に 認証バイパス (CVE-2026-59208) が存在。機密情報が外部に流出する可能性があります。``sub`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
CVE-2026-59207 n8n の脆弱性 (CVE-2026-59207)
n8n に 脆弱性 (CVE-2026-59207) が存在。機密情報が外部に流出する可能性があります。``agents`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
CVE-2026-59206 n8n の脆弱性 (CVE-2026-59206)
n8n に 脆弱性 (CVE-2026-59206) が存在。機密情報が外部に流出する可能性があります。``Object.prototype`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
CVE-2026-56776 n8n に 認可不備 (CVE-2026-56776)
n8n に 脆弱性 (CVE-2026-56776) が存在。不正な操作・情報露出のリスクがあります。`POST /workflows/{workflowId}/test-runs/new` 経由で攻撃可能。
CVE-2026-56360 n8n の脆弱性 (CVE-2026-56360)
n8n に 脆弱性 (CVE-2026-56360) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56359 n8n に クロスサイトスクリプティング (CVE-2026-56359)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-56359) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59253 n8n の脆弱性 (CVE-2026-59253)
n8n に 脆弱性 (CVE-2026-59253) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.0` 以上に更新。
CVE-2026-59257 n8n に SQLインジェクション (CVE-2026-59257)
n8n に SQLインジェクション (CVE-2026-59257) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``executeQuery`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
CVE-2026-56775 n8n に 認可不備 (CVE-2026-56775)
n8n に 脆弱性 (CVE-2026-56775) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56778 n8n に 認可不備 (CVE-2026-56778)
n8n に 脆弱性 (CVE-2026-56778) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56777 n8n の脆弱性 (CVE-2026-56777)
n8n に 脆弱性 (CVE-2026-56777) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56350 n8n の脆弱性 (CVE-2026-56350)
n8n に 脆弱性 (CVE-2026-56350) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-56356 n8n に クロスサイトスクリプティング (CVE-2026-56356)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-56356) が存在。不正な操作・情報露出のリスクがあります。対策: `1.123.27` 以上に更新。
CVE-2026-54304 n8n に 情報漏洩 (CVE-2026-54304)
n8n に 脆弱性 (CVE-2026-54304) が存在。機密情報が外部に流出する可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.25.7` 以上に更新。
CVE-2026-54309 n8n の脆弱性 (CVE-2026-54309)
n8n に 脆弱性 (CVE-2026-54309) が存在。機密情報が外部に流出する可能性があります。対策: `2.25.7` 以上に更新。
CVE-2026-54305 n8n に 情報漏洩 (CVE-2026-54305)
n8n に 脆弱性 (CVE-2026-54305) が存在。機密情報が外部に流出する可能性があります。``N8N_ENV_FEAT_DYNAMIC_CREDENTIALS`` 経由で攻撃可能。対策: `2.25.7` 以上に更新。
CVE-2026-54307 n8n に 認可不備 (CVE-2026-54307)
n8n に 脆弱性 (CVE-2026-54307) が存在。機密情報が外部に流出する可能性があります。対策: `2.25.7` 以上に更新。
CVE-2026-54314 n8n の脆弱性 (CVE-2026-54314)
n8n に 脆弱性 (CVE-2026-54314) が存在。不正な操作・情報露出のリスクがあります。``N8N_COMPRESSION_NODE_MAX_ZIP_ENTRIES`` 経由で攻撃可能。対策: `2.24.0` 以上に更新。
CVE-2026-54302 n8n に クロスサイトスクリプティング (CVE-2026-54302)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-54302) が存在。不正な操作・情報露出のリスクがあります。``webhookId`` 経由で攻撃可能。対策: `2.25.7` 以上に更新。
CVE-2026-54303 n8n に クロスサイトスクリプティング (CVE-2026-54303)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-54303) が存在。不正な操作・情報露出のリスクがあります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.24.0` 以上に更新。
CVE-2026-54312 n8n の脆弱性 (CVE-2026-54312)
n8n に 脆弱性 (CVE-2026-54312) が存在。不正な操作・情報露出のリスクがあります。``Object.prototype`` 経由で攻撃可能。対策: `2.24.0` 以上に更新。
CVE-2026-54311 n8n の脆弱性 (CVE-2026-54311)
n8n に 脆弱性 (CVE-2026-54311) が存在。機密情報が外部に流出する可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.25.7` 以上に更新。
CVE-2026-54306 n8n の脆弱性 (CVE-2026-54306)
n8n に 脆弱性 (CVE-2026-54306) が存在。不正な操作・情報露出のリスクがあります。対策: `2.25.7` 以上に更新。
CVE-2026-54301 n8n に クロスサイトスクリプティング (CVE-2026-54301)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-54301) が存在。不正な操作・情報露出のリスクがあります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.25.7` 以上に更新。
CVE-2026-54308 n8n の脆弱性 (CVE-2026-54308)
n8n に 脆弱性 (CVE-2026-54308) が存在。不正な操作・情報露出のリスクがあります。``MicrosoftAgent365Trigger`` 経由で攻撃可能。対策: `2.25.7` 以上に更新。
CVE-2026-54313 n8n に SQLインジェクション (CVE-2026-54313)
n8n に SQLインジェクション (CVE-2026-54313) が存在。データの不正な改ざんを許す可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.24.0` 以上に更新。
CVE-2026-54310 n8n に SQLインジェクション (CVE-2026-54310)
n8n に SQLインジェクション (CVE-2026-54310) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.25.7` 以上に更新。
CVE-2026-49465 n8n に パストラバーサル (CVE-2026-49465)
n8n に パストラバーサル (CVE-2026-49465) が存在。機密情報が外部に流出する可能性があります。``N8N_RESTRICT_FILE_ACCESS_TO`` 経由で攻撃可能。対策: `2.21.8` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →