Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : vendors Étiquette : n8n Effacer
ID Titre
CVE-2026-72771 Autorisation incorrecte dans n8n (CVE-2026-72771)
vulnérabilité dans n8n (CVE-2026-72771). Des informations confidentielles peuvent être exposées.
CVE-2026-72766 Vulnérabilité dans ssrf (CVE-2026-72766)
vulnérabilité dans ssrf (CVE-2026-72766). Des informations confidentielles peuvent être exposées.
CVE-2026-72750 Injection SQL dans sqli (CVE-2026-72750)
injection SQL dans sqli (CVE-2026-72750). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65599 Vulnérabilité dans n8n (CVE-2026-65599)
vulnérabilité dans n8n (CVE-2026-65599). Des informations confidentielles peuvent être exposées. Exploitable via ``kid``. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65598 Vulnérabilité dans n8n (CVE-2026-65598)
vulnérabilité dans n8n (CVE-2026-65598). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``clone``. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65597 XSS (Cross-Site Scripting) dans n8n (CVE-2026-65597)
XSS dans n8n (CVE-2026-65597). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sandbox``. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65595 Élévation de privilèges dans n8n (CVE-2026-65595)
vulnérabilité dans n8n (CVE-2026-65595). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65589 Vulnérabilité dans n8n (CVE-2026-65589)
vulnérabilité dans n8n (CVE-2026-65589). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65591 Vulnérabilité dans n8n (CVE-2026-65591)
vulnérabilité dans n8n (CVE-2026-65591). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65594 Autorisation incorrecte dans n8n (CVE-2026-65594)
vulnérabilité dans n8n (CVE-2026-65594). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65016 Vulnérabilité dans n8n (CVE-2026-65016)
vulnérabilité dans n8n (CVE-2026-65016). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``N8N_SSO_SCOPES_PROVISION_INSTANCE_ROLE``. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65015 Autorisation incorrecte dans n8n (CVE-2026-65015)
vulnérabilité dans n8n (CVE-2026-65015). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``agents``. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65014 Vulnérabilité dans n8n (CVE-2026-65014)
vulnérabilité dans n8n (CVE-2026-65014). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.27.4` ou plus.
CVE-2026-65593 SSRF (Falsification de requête côté serveur) dans n8n (CVE-2026-65593)
SSRF dans n8n (CVE-2026-65593). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65590 Injection de commande OS dans @n8n/computer-use (CVE-2026-65590)
injection de commande OS dans @n8n/computer-use (CVE-2026-65590). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65596 Autorisation incorrecte dans n8n (CVE-2026-65596)
vulnérabilité dans n8n (CVE-2026-65596). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65592 XSS (Cross-Site Scripting) dans n8n (CVE-2026-65592)
XSS dans n8n (CVE-2026-65592). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cachedResultUrl``. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-59259 Vulnérabilité dans n8n (CVE-2026-59259)
vulnérabilité dans n8n (CVE-2026-59259). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.27.4` ou plus.
CVE-2026-56353 Contournement d'authentification dans n8n (CVE-2026-56353)
contournement d'authentification dans n8n (CVE-2026-56353). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.123.22` ou plus.
CVE-2026-58661 Vulnérabilité dans n8n (CVE-2026-58661)
vulnérabilité dans n8n (CVE-2026-58661). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uploadMaxFileSize``. Atténuation : mise à jour vers `1.123.58` ou plus.
CVE-2026-56354 XSS (Cross-Site Scripting) dans n8n (CVE-2026-56354)
XSS dans n8n (CVE-2026-56354). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59209 Divulgation d'information dans n8n (CVE-2026-59209)
vulnérabilité dans n8n (CVE-2026-59209). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.27.4` ou plus.
CVE-2026-59208 Contournement d'authentification dans n8n (CVE-2026-59208)
contournement d'authentification dans n8n (CVE-2026-59208). Des informations confidentielles peuvent être exposées. Exploitable via ``sub``. Atténuation : mise à jour vers `2.27.4` ou plus.
CVE-2026-59207 Vulnérabilité dans n8n (CVE-2026-59207)
vulnérabilité dans n8n (CVE-2026-59207). Des informations confidentielles peuvent être exposées. Exploitable via ``agents``. Atténuation : mise à jour vers `2.27.4` ou plus.
CVE-2026-59206 Vulnérabilité dans n8n (CVE-2026-59206)
vulnérabilité dans n8n (CVE-2026-59206). Des informations confidentielles peuvent être exposées. Exploitable via ``Object.prototype``. Atténuation : mise à jour vers `2.27.4` ou plus.
CVE-2026-56776 Autorisation incorrecte dans n8n (CVE-2026-56776)
vulnérabilité dans n8n (CVE-2026-56776). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /workflows/{workflowId}/test-runs/new`.
CVE-2026-56360 Vulnérabilité dans n8n (CVE-2026-56360)
vulnérabilité dans n8n (CVE-2026-56360). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56359 XSS (Cross-Site Scripting) dans n8n (CVE-2026-56359)
XSS dans n8n (CVE-2026-56359). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59253 Vulnérabilité dans n8n (CVE-2026-59253)
vulnérabilité dans n8n (CVE-2026-59253). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.0` ou plus.
CVE-2026-59257 Injection SQL dans n8n (CVE-2026-59257)
injection SQL dans n8n (CVE-2026-59257). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``executeQuery``. Atténuation : mise à jour vers `2.27.4` ou plus.
CVE-2026-56775 Autorisation incorrecte dans n8n (CVE-2026-56775)
vulnérabilité dans n8n (CVE-2026-56775). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56778 Autorisation incorrecte dans n8n (CVE-2026-56778)
vulnérabilité dans n8n (CVE-2026-56778). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56777 Vulnérabilité dans n8n (CVE-2026-56777)
vulnérabilité dans n8n (CVE-2026-56777). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56350 Vulnérabilité dans n8n (CVE-2026-56350)
vulnérabilité dans n8n (CVE-2026-56350). Les données peuvent être altérées par des attaquants.
CVE-2026-56356 XSS (Cross-Site Scripting) dans n8n (CVE-2026-56356)
XSS dans n8n (CVE-2026-56356). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.123.27` ou plus.
CVE-2026-54304 Divulgation d'information dans n8n (CVE-2026-54304)
vulnérabilité dans n8n (CVE-2026-54304). Des informations confidentielles peuvent être exposées. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.25.7` ou plus.
CVE-2026-54309 Vulnérabilité dans n8n (CVE-2026-54309)
vulnérabilité dans n8n (CVE-2026-54309). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.25.7` ou plus.
CVE-2026-54305 Divulgation d'information dans n8n (CVE-2026-54305)
vulnérabilité dans n8n (CVE-2026-54305). Des informations confidentielles peuvent être exposées. Exploitable via ``N8N_ENV_FEAT_DYNAMIC_CREDENTIALS``. Atténuation : mise à jour vers `2.25.7` ou plus.
CVE-2026-54307 Autorisation incorrecte dans n8n (CVE-2026-54307)
vulnérabilité dans n8n (CVE-2026-54307). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.25.7` ou plus.
CVE-2026-54314 Vulnérabilité dans n8n (CVE-2026-54314)
vulnérabilité dans n8n (CVE-2026-54314). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``N8N_COMPRESSION_NODE_MAX_ZIP_ENTRIES``. Atténuation : mise à jour vers `2.24.0` ou plus.
CVE-2026-54302 XSS (Cross-Site Scripting) dans n8n (CVE-2026-54302)
XSS dans n8n (CVE-2026-54302). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``webhookId``. Atténuation : mise à jour vers `2.25.7` ou plus.
CVE-2026-54303 XSS (Cross-Site Scripting) dans n8n (CVE-2026-54303)
XSS dans n8n (CVE-2026-54303). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.24.0` ou plus.
CVE-2026-54312 Vulnérabilité dans n8n (CVE-2026-54312)
vulnérabilité dans n8n (CVE-2026-54312). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Object.prototype``. Atténuation : mise à jour vers `2.24.0` ou plus.
CVE-2026-54311 Vulnérabilité dans n8n (CVE-2026-54311)
vulnérabilité dans n8n (CVE-2026-54311). Des informations confidentielles peuvent être exposées. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.25.7` ou plus.
CVE-2026-54306 Vulnérabilité dans n8n (CVE-2026-54306)
vulnérabilité dans n8n (CVE-2026-54306). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.25.7` ou plus.
CVE-2026-54301 XSS (Cross-Site Scripting) dans n8n (CVE-2026-54301)
XSS dans n8n (CVE-2026-54301). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.25.7` ou plus.
CVE-2026-54308 Vulnérabilité dans n8n (CVE-2026-54308)
vulnérabilité dans n8n (CVE-2026-54308). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MicrosoftAgent365Trigger``. Atténuation : mise à jour vers `2.25.7` ou plus.
CVE-2026-54313 Injection SQL dans n8n (CVE-2026-54313)
injection SQL dans n8n (CVE-2026-54313). Les données peuvent être altérées par des attaquants. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.24.0` ou plus.
CVE-2026-54310 Injection SQL dans n8n (CVE-2026-54310)
injection SQL dans n8n (CVE-2026-54310). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.25.7` ou plus.
CVE-2026-49465 Traversée de chemin dans n8n (CVE-2026-49465)
traversée de chemin dans n8n (CVE-2026-49465). Des informations confidentielles peuvent être exposées. Exploitable via ``N8N_RESTRICT_FILE_ACCESS_TO``. Atténuation : mise à jour vers `2.21.8` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →