Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: n8n Clear
ID Title
CVE-2026-72771 Authorization Flaw in n8n (CVE-2026-72771)
vulnerability in n8n (CVE-2026-72771). Confidential information can be exposed externally.
CVE-2026-72766 Vulnerability in ssrf (CVE-2026-72766)
vulnerability in ssrf (CVE-2026-72766). Confidential information can be exposed externally.
CVE-2026-72750 SQL Injection in sqli (CVE-2026-72750)
SQL injection in sqli (CVE-2026-72750). Successful exploitation can lead to full system takeover.
CVE-2026-65599 Vulnerability in n8n (CVE-2026-65599)
vulnerability in n8n (CVE-2026-65599). Confidential information can be exposed externally. Exploitable via ``kid``. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-65598 Vulnerability in n8n (CVE-2026-65598)
vulnerability in n8n (CVE-2026-65598). Successful exploitation can lead to full system takeover. Exploitable via ``clone``. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-65597 Cross-Site Scripting (XSS) in n8n (CVE-2026-65597)
cross-site scripting in n8n (CVE-2026-65597). Risk of unauthorized operations or information disclosure. Exploitable via ``sandbox``. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-65595 Privilege Escalation in n8n (CVE-2026-65595)
vulnerability in n8n (CVE-2026-65595). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-65589 Vulnerability in n8n (CVE-2026-65589)
vulnerability in n8n (CVE-2026-65589). Confidential information can be exposed externally. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-65591 Vulnerability in n8n (CVE-2026-65591)
vulnerability in n8n (CVE-2026-65591). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-65594 Authorization Flaw in n8n (CVE-2026-65594)
vulnerability in n8n (CVE-2026-65594). Confidential information can be exposed externally. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-65016 Vulnerability in n8n (CVE-2026-65016)
vulnerability in n8n (CVE-2026-65016). Successful exploitation can lead to full system takeover. Exploitable via ``N8N_SSO_SCOPES_PROVISION_INSTANCE_ROLE``. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-65015 Authorization Flaw in n8n (CVE-2026-65015)
vulnerability in n8n (CVE-2026-65015). Successful exploitation can lead to full system takeover. Exploitable via ``agents``. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-65014 Vulnerability in n8n (CVE-2026-65014)
vulnerability in n8n (CVE-2026-65014). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.27.4` or later.
CVE-2026-65593 SSRF (Server-Side Request Forgery) in n8n (CVE-2026-65593)
SSRF in n8n (CVE-2026-65593). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-65590 OS Command Injection in @n8n/computer-use (CVE-2026-65590)
OS command injection in @n8n/computer-use (CVE-2026-65590). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-65596 Authorization Flaw in n8n (CVE-2026-65596)
vulnerability in n8n (CVE-2026-65596). Confidential information can be exposed externally. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-65592 Cross-Site Scripting (XSS) in n8n (CVE-2026-65592)
cross-site scripting in n8n (CVE-2026-65592). Risk of unauthorized operations or information disclosure. Exploitable via ``cachedResultUrl``. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-59259 Vulnerability in n8n (CVE-2026-59259)
vulnerability in n8n (CVE-2026-59259). Confidential information can be exposed externally. Mitigation: upgrade to `2.27.4` or later.
CVE-2026-56353 Authentication Bypass in n8n (CVE-2026-56353)
authentication bypass in n8n (CVE-2026-56353). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.123.22` or later.
CVE-2026-58661 Vulnerability in n8n (CVE-2026-58661)
vulnerability in n8n (CVE-2026-58661). Risk of unauthorized operations or information disclosure. Exploitable via ``uploadMaxFileSize``. Mitigation: upgrade to `1.123.58` or later.
CVE-2026-56354 Cross-Site Scripting (XSS) in n8n (CVE-2026-56354)
cross-site scripting in n8n (CVE-2026-56354). Risk of unauthorized operations or information disclosure.
CVE-2026-59209 Information Disclosure in n8n (CVE-2026-59209)
vulnerability in n8n (CVE-2026-59209). Confidential information can be exposed externally. Mitigation: upgrade to `2.27.4` or later.
CVE-2026-59208 Authentication Bypass in n8n (CVE-2026-59208)
authentication bypass in n8n (CVE-2026-59208). Confidential information can be exposed externally. Exploitable via ``sub``. Mitigation: upgrade to `2.27.4` or later.
CVE-2026-59207 Vulnerability in n8n (CVE-2026-59207)
vulnerability in n8n (CVE-2026-59207). Confidential information can be exposed externally. Exploitable via ``agents``. Mitigation: upgrade to `2.27.4` or later.
CVE-2026-59206 Vulnerability in n8n (CVE-2026-59206)
vulnerability in n8n (CVE-2026-59206). Confidential information can be exposed externally. Exploitable via ``Object.prototype``. Mitigation: upgrade to `2.27.4` or later.
CVE-2026-56776 Authorization Flaw in n8n (CVE-2026-56776)
vulnerability in n8n (CVE-2026-56776). Risk of unauthorized operations or information disclosure. Exploitable via `POST /workflows/{workflowId}/test-runs/new`.
CVE-2026-56360 Vulnerability in n8n (CVE-2026-56360)
vulnerability in n8n (CVE-2026-56360). Risk of unauthorized operations or information disclosure.
CVE-2026-56359 Cross-Site Scripting (XSS) in n8n (CVE-2026-56359)
cross-site scripting in n8n (CVE-2026-56359). Risk of unauthorized operations or information disclosure.
CVE-2026-59253 Vulnerability in n8n (CVE-2026-59253)
vulnerability in n8n (CVE-2026-59253). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.28.0` or later.
CVE-2026-59257 SQL Injection in n8n (CVE-2026-59257)
SQL injection in n8n (CVE-2026-59257). Successful exploitation can lead to full system takeover. Exploitable via ``executeQuery``. Mitigation: upgrade to `2.27.4` or later.
CVE-2026-56775 Authorization Flaw in n8n (CVE-2026-56775)
vulnerability in n8n (CVE-2026-56775). Risk of unauthorized operations or information disclosure.
CVE-2026-56778 Authorization Flaw in n8n (CVE-2026-56778)
vulnerability in n8n (CVE-2026-56778). Risk of unauthorized operations or information disclosure.
CVE-2026-56777 Vulnerability in n8n (CVE-2026-56777)
vulnerability in n8n (CVE-2026-56777). Risk of unauthorized operations or information disclosure.
CVE-2026-56350 Vulnerability in n8n (CVE-2026-56350)
vulnerability in n8n (CVE-2026-56350). Data can be tampered with by attackers.
CVE-2026-56356 Cross-Site Scripting (XSS) in n8n (CVE-2026-56356)
cross-site scripting in n8n (CVE-2026-56356). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.123.27` or later.
CVE-2026-54304 Information Disclosure in n8n (CVE-2026-54304)
vulnerability in n8n (CVE-2026-54304). Confidential information can be exposed externally. Exploitable via ``NODES_EXCLUDE``. Mitigation: upgrade to `2.25.7` or later.
CVE-2026-54309 Vulnerability in n8n (CVE-2026-54309)
vulnerability in n8n (CVE-2026-54309). Confidential information can be exposed externally. Mitigation: upgrade to `2.25.7` or later.
CVE-2026-54305 Information Disclosure in n8n (CVE-2026-54305)
vulnerability in n8n (CVE-2026-54305). Confidential information can be exposed externally. Exploitable via ``N8N_ENV_FEAT_DYNAMIC_CREDENTIALS``. Mitigation: upgrade to `2.25.7` or later.
CVE-2026-54307 Authorization Flaw in n8n (CVE-2026-54307)
vulnerability in n8n (CVE-2026-54307). Confidential information can be exposed externally. Mitigation: upgrade to `2.25.7` or later.
CVE-2026-54314 Vulnerability in n8n (CVE-2026-54314)
vulnerability in n8n (CVE-2026-54314). Risk of unauthorized operations or information disclosure. Exploitable via ``N8N_COMPRESSION_NODE_MAX_ZIP_ENTRIES``. Mitigation: upgrade to `2.24.0` or later.
CVE-2026-54302 Cross-Site Scripting (XSS) in n8n (CVE-2026-54302)
cross-site scripting in n8n (CVE-2026-54302). Risk of unauthorized operations or information disclosure. Exploitable via ``webhookId``. Mitigation: upgrade to `2.25.7` or later.
CVE-2026-54303 Cross-Site Scripting (XSS) in n8n (CVE-2026-54303)
cross-site scripting in n8n (CVE-2026-54303). Risk of unauthorized operations or information disclosure. Exploitable via ``NODES_EXCLUDE``. Mitigation: upgrade to `2.24.0` or later.
CVE-2026-54312 Vulnerability in n8n (CVE-2026-54312)
vulnerability in n8n (CVE-2026-54312). Risk of unauthorized operations or information disclosure. Exploitable via ``Object.prototype``. Mitigation: upgrade to `2.24.0` or later.
CVE-2026-54311 Vulnerability in n8n (CVE-2026-54311)
vulnerability in n8n (CVE-2026-54311). Confidential information can be exposed externally. Exploitable via ``NODES_EXCLUDE``. Mitigation: upgrade to `2.25.7` or later.
CVE-2026-54306 Vulnerability in n8n (CVE-2026-54306)
vulnerability in n8n (CVE-2026-54306). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.25.7` or later.
CVE-2026-54301 Cross-Site Scripting (XSS) in n8n (CVE-2026-54301)
cross-site scripting in n8n (CVE-2026-54301). Risk of unauthorized operations or information disclosure. Exploitable via ``NODES_EXCLUDE``. Mitigation: upgrade to `2.25.7` or later.
CVE-2026-54308 Vulnerability in n8n (CVE-2026-54308)
vulnerability in n8n (CVE-2026-54308). Risk of unauthorized operations or information disclosure. Exploitable via ``MicrosoftAgent365Trigger``. Mitigation: upgrade to `2.25.7` or later.
CVE-2026-54313 SQL Injection in n8n (CVE-2026-54313)
SQL injection in n8n (CVE-2026-54313). Data can be tampered with by attackers. Exploitable via ``NODES_EXCLUDE``. Mitigation: upgrade to `2.24.0` or later.
CVE-2026-54310 SQL Injection in n8n (CVE-2026-54310)
SQL injection in n8n (CVE-2026-54310). Successful exploitation can lead to full system takeover. Exploitable via ``NODES_EXCLUDE``. Mitigation: upgrade to `2.25.7` or later.
CVE-2026-49465 Path Traversal in n8n (CVE-2026-49465)
path traversal in n8n (CVE-2026-49465). Confidential information can be exposed externally. Exploitable via ``N8N_RESTRICT_FILE_ACCESS_TO``. Mitigation: upgrade to `2.21.8` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →