Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-16628 Command Injection in CVE-2026-16628 (CVE-2026-16628)
command injection in CVE-2026-16628 (CVE-2026-16628). Risk of unauthorized operations or information disclosure.
GHSA-pf2q-pxhf-hgmw Path Traversal in n8n (GHSA-pf2q-pxhf-hgmw)
path traversal in n8n (GHSA-pf2q-pxhf-hgmw). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.31.5` or later.
GHSA-hx4h-vr3m-45vh Vulnerability in n8n (GHSA-hx4h-vr3m-45vh)
vulnerability in n8n (GHSA-hx4h-vr3m-45vh). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.31.5` or later.
GHSA-xwx6-jjhv-84p8 Vulnerability in n8n (GHSA-xwx6-jjhv-84p8)
vulnerability in n8n (GHSA-xwx6-jjhv-84p8). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.31.5` or later.
GHSA-xmc9-4f2h-jf9c Vulnerability in n8n (GHSA-xmc9-4f2h-jf9c)
vulnerability in n8n (GHSA-xmc9-4f2h-jf9c). Risk of unauthorized operations or information disclosure. Exploitable via ``NODES_EXCLUDE``. Mitigation: upgrade to `2.31.5` or later.
GHSA-cj9h-qx8g-pq2g Authorization Flaw in n8n (GHSA-cj9h-qx8g-pq2g)
vulnerability in n8n (GHSA-cj9h-qx8g-pq2g). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.31.5` or later.
GHSA-6qc9-mqvw-jg7x Authorization Flaw in n8n (GHSA-6qc9-mqvw-jg7x)
vulnerability in n8n (GHSA-6qc9-mqvw-jg7x). Risk of unauthorized operations or information disclosure. Exploitable via ``NODES_EXCLUDE``. Mitigation: upgrade to `2.31.5` or later.
GHSA-gv7g-jm28-cr3m Code Injection in n8n (GHSA-gv7g-jm28-cr3m)
code injection in n8n (GHSA-gv7g-jm28-cr3m). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.31.5` or later.
GHSA-2x35-3fw4-9jr4 Information Disclosure in n8n (GHSA-2x35-3fw4-9jr4)
vulnerability in n8n (GHSA-2x35-3fw4-9jr4). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.31.5` or later.
GHSA-rcv6-pvrj-4xcg OS Command Injection in n8n (GHSA-rcv6-pvrj-4xcg)
OS command injection in n8n (GHSA-rcv6-pvrj-4xcg). Risk of unauthorized operations or information disclosure. Exploitable via ``git``. Mitigation: upgrade to `2.31.5` or later.
GHSA-vhf8-cg2h-cg3p SSRF (Server-Side Request Forgery) in n8n (GHSA-vhf8-cg2h-cg3p)
SSRF in n8n (GHSA-vhf8-cg2h-cg3p). Risk of unauthorized operations or information disclosure. Exploitable via ``NODES_EXCLUDE``. Mitigation: upgrade to `2.31.5` or later.
GHSA-gf29-4f56-r2jf Path Traversal in n8n (GHSA-gf29-4f56-r2jf)
path traversal in n8n (GHSA-gf29-4f56-r2jf). Risk of unauthorized operations or information disclosure. Exploitable via ``NODES_EXCLUDE``. Mitigation: upgrade to `2.31.5` or later.
GHSA-64xh-79j6-r5v8 Authorization Flaw in n8n (GHSA-64xh-79j6-r5v8)
vulnerability in n8n (GHSA-64xh-79j6-r5v8). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.31.5` or later.
GHSA-8342-988q-86cr Vulnerability in n8n (GHSA-8342-988q-86cr)
vulnerability in n8n (GHSA-8342-988q-86cr). Risk of unauthorized operations or information disclosure. Exploitable via ``allowedRoles``. Mitigation: upgrade to `2.31.5` or later.
CVE-2026-59921 Vulnerability in io.netty:netty-codec-http (CVE-2026-59921)
vulnerability in io.netty:netty-codec-http (CVE-2026-59921). Data can be tampered with by attackers. Exploitable via ``HttpPostRequestEncoder``. Mitigation: upgrade to `4.1.136.Final` or later.
CVE-2026-59920 Vulnerability in io.netty:netty-codec-stomp (CVE-2026-59920)
vulnerability in io.netty:netty-codec-stomp (CVE-2026-59920). Data can be tampered with by attackers. Exploitable via ``StompSubframeEncoder``. Mitigation: upgrade to `4.1.136.Final` or later.
CVE-2026-59919 Vulnerability in io.netty:netty-codec-haproxy (CVE-2026-59919)
vulnerability in io.netty:netty-codec-haproxy (CVE-2026-59919). Data can be tampered with by attackers. Exploitable via ``sourceAddress``. Mitigation: upgrade to `4.1.136.Final` or later.
CVE-2026-59901 Vulnerability in io.netty:netty-codec-compression (CVE-2026-59901)
vulnerability in io.netty:netty-codec-compression (CVE-2026-59901). Risk of unauthorized operations or information disclosure. Exploitable via ``Bzip2Decoder``. Mitigation: upgrade to `4.2.16.Final` or later.
CVE-2026-59900 Vulnerability in io.netty:netty-codec-http2 (CVE-2026-59900)
vulnerability in io.netty:netty-codec-http2 (CVE-2026-59900). Risk of unauthorized operations or information disclosure. Exploitable via ``Http2StreamFrameToHttpObjectCodec``. Mitigation: upgrade to `4.1.136.Final` or later.
CVE-2026-59899 Vulnerability in io.netty:netty-codec-http (CVE-2026-59899)
vulnerability in io.netty:netty-codec-http (CVE-2026-59899). Risk of unauthorized operations or information disclosure. Exploitable via ``HttpContentEncoder``. Mitigation: upgrade to `4.1.136.Final` or later.
CVE-2026-59898 Vulnerability in io.netty:netty-codec-http (CVE-2026-59898)
vulnerability in io.netty:netty-codec-http (CVE-2026-59898). Data can be tampered with by attackers. Mitigation: upgrade to `4.1.136.Final` or later.
CVE-2026-56822 Vulnerability in io.netty:netty-handler-ssl-ocsp (CVE-2026-56822)
vulnerability in io.netty:netty-handler-ssl-ocsp (CVE-2026-56822). Confidential information can be exposed externally. Exploitable via ``SslHandshakeCompletionEvent``. Mitigation: upgrade to `4.1.136.Final` or later.
CVE-2026-56821 Vulnerability in io.netty:netty-handler-ssl-ocsp (CVE-2026-56821)
vulnerability in io.netty:netty-handler-ssl-ocsp (CVE-2026-56821). Confidential information can be exposed externally. Exploitable via ``OcspServerCertificateValidator``. Mitigation: upgrade to `4.1.136.Final` or later.
CVE-2026-56820 Vulnerability in io.netty:netty-handler-ssl-ocsp (CVE-2026-56820)
vulnerability in io.netty:netty-handler-ssl-ocsp (CVE-2026-56820). Confidential information can be exposed externally. Exploitable via ``GOOD``. Mitigation: upgrade to `4.1.136.Final` or later.
CVE-2026-56817 XXE (XML External Entity) in io.netty:netty-codec-xml (CVE-2026-56817)
vulnerability in io.netty:netty-codec-xml (CVE-2026-56817). Successful exploitation can lead to full system takeover. Exploitable via ``XmlDecoder``. Mitigation: upgrade to `4.1.136.Final` or later.
CVE-2026-56816 Vulnerability in io.netty:netty-codec-http3 (CVE-2026-56816)
vulnerability in io.netty:netty-codec-http3 (CVE-2026-56816). Risk of unauthorized operations or information disclosure. Exploitable via ``payLoadLength``. Mitigation: upgrade to `4.2.16.Final` or later.
CVE-2026-56746 Vulnerability in io.netty:netty-codec-http (CVE-2026-56746)
vulnerability in io.netty:netty-codec-http (CVE-2026-56746). Data can be tampered with by attackers. Exploitable via ``getForOrigin``. Mitigation: upgrade to `4.1.136.Final` or later.
CVE-2026-56745 Vulnerability in io.netty:netty-codec-http (CVE-2026-56745)
vulnerability in io.netty:netty-codec-http (CVE-2026-56745). Risk of unauthorized operations or information disclosure. Exploitable via ``SpdyHttpDecoder``. Mitigation: upgrade to `4.1.136.Final` or later.
CVE-2026-64796 Vulnerability in CVE-2026-64796 (CVE-2026-64796)
vulnerability in CVE-2026-64796 (CVE-2026-64796). Successful exploitation can lead to full system takeover.
CVE-2026-63265 Vulnerability in csrf (CVE-2026-63265)
vulnerability in csrf (CVE-2026-63265). Successful exploitation can lead to full system takeover.
CVE-2026-64794 Vulnerability in CVE-2026-64794 (CVE-2026-64794)
vulnerability in CVE-2026-64794 (CVE-2026-64794). Confidential information can be exposed externally.
CVE-2026-64797 Vulnerability in CVE-2026-64797 (CVE-2026-64797)
vulnerability in CVE-2026-64797 (CVE-2026-64797). Data can be tampered with by attackers.
CVE-2026-64798 Vulnerability in CVE-2026-64798 (CVE-2026-64798)
vulnerability in CVE-2026-64798 (CVE-2026-64798). Confidential information can be exposed externally.
CVE-2026-64793 Vulnerability in CVE-2026-64793 (CVE-2026-64793)
vulnerability in CVE-2026-64793 (CVE-2026-64793). Confidential information can be exposed externally.
CVE-2026-64795 Cross-Site Scripting (XSS) in CVE-2026-64795 (CVE-2026-64795)
cross-site scripting in CVE-2026-64795 (CVE-2026-64795). Risk of unauthorized operations or information disclosure.
CVE-2026-63685 Vulnerability in csrf (CVE-2026-63685)
vulnerability in csrf (CVE-2026-63685). Successful exploitation can lead to full system takeover.
CVE-2026-63684 Vulnerability in csrf (CVE-2026-63684)
vulnerability in csrf (CVE-2026-63684). Successful exploitation can lead to full system takeover.
CVE-2026-64792 Vulnerability in CVE-2026-64792 (CVE-2026-64792)
vulnerability in CVE-2026-64792 (CVE-2026-64792). Confidential information can be exposed externally.
CVE-2026-64791 Vulnerability in csrf (CVE-2026-64791)
vulnerability in csrf (CVE-2026-64791). Successful exploitation can lead to full system takeover.
CVE-2026-63281 Stored condition values could also execute HTML/JavaScript in administrator summaries.
Stored condition values could also execute HTML/JavaScript in administrator summaries.
CVE-2026-63280 Vulnerability in csrf (CVE-2026-63280)
vulnerability in csrf (CVE-2026-63280). Successful exploitation can lead to full system takeover.
CVE-2026-63683 Vulnerability in CVE-2026-63683 (CVE-2026-63683)
vulnerability in CVE-2026-63683 (CVE-2026-63683). Data can be tampered with by attackers.
CVE-2026-13089 Vulnerability in CVE-2026-13089 (CVE-2026-13089)
vulnerability in CVE-2026-13089 (CVE-2026-13089). Data can be tampered with by attackers.
CVE-2025-60835 An issue in the unrar.dll component of IZArc v4.6 allows attackers to execute a path traversal.
An issue in the unrar.dll component of IZArc v4.6 allows attackers to execute a path traversal.
CVE-2025-50325 Vulnerability in CVE-2025-50325 (CVE-2025-50325)
vulnerability in CVE-2025-50325 (CVE-2025-50325). Risk of unauthorized operations or information disclosure.
CVE-2025-50329 Vulnerability in CVE-2025-50329 (CVE-2025-50329)
vulnerability in CVE-2025-50329 (CVE-2025-50329). Successful exploitation can lead to full system takeover.
CVE-2026-9737 Vulnerability in CVE-2026-9737 (CVE-2026-9737)
vulnerability in CVE-2026-9737 (CVE-2026-9737). Risk of unauthorized operations or information disclosure.
CVE-2025-50327 Vulnerability in CVE-2025-50327 (CVE-2025-50327)
vulnerability in CVE-2025-50327 (CVE-2025-50327). Successful exploitation can lead to full system takeover.
CVE-2025-50324 Vulnerability in CVE-2025-50324 (CVE-2025-50324)
vulnerability in CVE-2025-50324 (CVE-2025-50324). Successful exploitation can lead to full system takeover.
CVE-2025-44089 Vulnerability in CVE-2025-44089 (CVE-2025-44089)
vulnerability in CVE-2025-44089 (CVE-2025-44089). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →