#n8n
-
От имени схемы до RCE: разбор CVE-2026-33696 в n8n
Исследователь Симон Кёк описал, как безобидное поле «Custom Fields» в узле GSuiteAdmin платформы автоматизации n8n превращается в удалённое выполнение кода через загрязнение прототипа.
-
Побег из песочницы n8n: редактор рабочих процессов мог запускать команды ОС
В платформе автоматизации n8n закрыли уязвимость высокой степени опасности: аутентифицированный редактор рабочих процессов мог вырваться из песочницы выражений и выполнять команды операционной системы с правами процесса n8n.