n8n - CVE-2026-103255
Date de publication :
Il s'agit d'une vulnérabilité dans le nœud Supabase de n8n.
n8n est une plateforme d'automatisation de flux de travail, auto-hébergeable ou disponible en service cloud. Elle repose sur un éditeur visuel qui relie des nœuds entre eux. Elle propose des centaines d'intégrations avec des services tiers, dont des nœuds dédiés à l'IA.
Le paramètre tableId est inséré dans le chemin de la requête sans validation. Ce paramètre accepte des expressions. Il peut donc être lié à une entrée non fiable. Une séquence de traversée de répertoire permet d'atteindre les API Auth et Storage de Supabase. Ces requêtes portent la clé administrative serviceRole. Cette clé contourne le Row Level Security. Un séparateur de requête permet aussi d'élargir les projections de colonnes et les filtres de lignes. Les cinq opérations sur les lignes sont concernées, dont la mise à jour et la suppression. Seuls les workflows qui lient tableId à une entrée non fiable sont exploitables. Cette condition de déploiement explique la complexité d'attaque élevée.
Elle permet un accès non autorisé aux données Supabase, leur modification et le contournement du Row Level Security.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Oui
• Contournement de la politique de sécurité
• Atteinte à la confidentialité des données
• Atteinte à l'intégrité des données
Exploitation
CWE-73 : External Control of File Name or Path
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Élevée
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
• n8n versions antérieures à 1.123.80
• n8n versions 2.0.0 jusqu'à la version antérieure à 2.39.6
• n8n versions 2.40.0 jusqu'à la version antérieure à 2.40.1
Contournement provisoire
• Auditer les workflows qui utilisent le nœud Supabase et vérifier que le paramètre du nom de table n'est lié à aucune expression référençant une entrée externe ou non fiable
• Désactiver le nœud Supabase si son usage n'est pas nécessaire, en ajoutant n8n-nodes-base.supabase à la variable d'environnement NODES_EXCLUDE
• Renouveler la clé serviceRole de Supabase si une configuration de workflow vulnérable a pu être exposée
Solutions ou recommandations
• Branche 2.0 à 2.39 : n8n versions 2.39.6 et supérieures
• Branche 2.40 : n8n versions 2.40.1 et supérieures