n8n - CVE-2026-85165

Date de publication :

Il s'agit d'une vulnérabilité de contournement du sandbox d'expressions dans n8n.

n8n est une plateforme d'automatisation de workflows permettant de connecter des applications et des services via des nœuds configurables.

Un attaquant authentifié disposant du droit de modification des workflows peut, via une expression n8n spécialement conçue, s'échapper du contexte d'évaluation restreint et accéder à plus de 30 objets globaux du process. Cet accès permet la lecture des variables d'environnement, la mutation persistante d'objets partagés jusqu'au redémarrage du process, et ouvre la voie à une exécution de code arbitraire sur l'hôte n8n.

 

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

•   Exécution de code arbitraire (à distance)
•   Atteinte à la confidentialité des données
•   Atteinte à l'intégrité des données

Exploitation

La vulnérabilité exploitée est du type
CWE-95 : Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection')

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : En attente d’information
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   n8n branche 2.x principale : toutes versions antérieures à 2.36.2
•   n8n branche 2.35.x : toutes versions antérieures à 2.35.4
 

Solutions ou recommandations

•   Mettre à jour vers la version n8n 2.35.4 (branche 2.35.x — maintenance)
•   Mettre à jour vers la version n8n 2.36.2 (branche 2.36.x — courante)