[WID-SEC-2026-2489] n8n: Mehrere Schwachstellen CVSS Base Score 9.9 (kritisch) CVSS Temporal Score 8.6 (hoch) Remoteangriff ja Datum 22.07.2026 Stand 23.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung n8n ist ein Workflow-Automatisierungstool, mit dem verschiedene Anwendungen und Dienste miteinander verbunden werden können, um Aufgaben zu automatisieren. Produkte 22.07.2026 n8n n8n <1.123.67 n8n n8n <2.32.1 n8n n8n <2.31.5 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in n8n ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen SQL-Injection Angriff durchzuführen, und um beliebigen Programmcode auszuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben
A critical vulnerability (CVSS 9.9) in the n8n workflow automation tool allows remote attackers to bypass security controls, execute arbitrary code, conduct SQL injection, and perform other malicious actions. Affected versions are n8n prior to 1.123.67, n8n prior to 2.32.1, and n8n prior to 2.31.5. A mitigation is available, though specific patch versions are not detailed in the advisory.