Ερευνητές κυβερνοασφάλειας αποκάλυψαν δύο νέες ευπάθειες στην πλατφόρμα αυτοματοποίησης ροής εργασιών n8n, συμπεριλαμβανομένης μιας κρίσιμης ευπάθειας που θα μπορούσε να οδηγήσει σε απομακρυσμένη εκτέλεση κώδικα.
Δείτε επίσης: Νέα ευπάθεια στο n8n επιτρέπει αυθαίρετη εκτέλεση εντολών

Οι αδυναμίες, που ανακαλύφθηκαν από την ομάδα JFrog Security Research, είναι οι εξής:
CVE-2026-1470 (CVSS score: 9.9) – Μια ευπάθεια εισαγωγής μέσω eval που θα μπορούσε να επιτρέψει σε έναν αυθεντικημένο χρήστη να παρακάμψει τον μηχανισμό sandbox της Έκφρασης και να επιτύχει πλήρη απομακρυσμένη εκτέλεση κώδικα στον κύριο κόμβο του n8η, περνώντας ειδικά διαμορφωμένο κώδικα JavaScript.
CVE-2026-0863 (CVSS score: 8.5) – Μια ευπάθεια εισαγωγής μέσω eval που θα μπορούσε να επιτρέψει σε έναν αυθεντικημένο χρήστη να παρακάμψει τους περιορισμούς του sandbox του python-task-executor του n8n και να εκτελέσει αυθαίρετο κώδικα Python στο υποκείμενο λειτουργικό σύστημα.
Η επιτυχής εκμετάλλευση αυτών των κενών θα μπορούσε να επιτρέψει σε έναν επιτιθέμενο να καταλάβει ολόκληρη την εγκατάσταση του n8η, συμπεριλαμβανομένων των σεναρίων όπου λειτουργεί σε “εσωτερική” λειτουργία εκτέλεσης. Στην τεκμηρίωσή του, το n8n σημειώνει ότι η χρήση της εσωτερικής λειτουργίας σε περιβάλλοντα παραγωγής μπορεί να αποτελέσει κίνδυνο ασφαλείας, προτρέποντας τους χρήστες να μεταβούν σε εξωτερική λειτουργία για να εξασφαλίσουν σωστή απομόνωση μεταξύ των διαδικασιών του n8n και του task runner.
Δείτε ακόμα: Κρίσιμη ευπάθεια στο n8n επιτρέπει εκτέλεση κώδικα

Για την αντιμετώπιση των κενών, οι χρήστες συμβουλεύονται να ενημερώσουν στις τελευταίες εκδόσεις.
Αυτή η εξέλιξη έρχεται μόλις λίγες εβδομάδες μετά την ανάλυση από τα Cyera Research Labs μιας ευπάθειας μέγιστης σοβαρότητας στο n8n (CVE-2026-21858, γνωστή και ως Ni8mare) που επιτρέπει σε έναν μη αυθεντικημένο απομακρυσμένο επιτιθέμενο να αποκτήσει πλήρη έλεγχο σε ευάλωτες εγκαταστάσεις.
“Αυτές οι ευπάθειες υπογραμμίζουν πόσο δύσκολο είναι να δημιουργηθεί ένα ασφαλές sandbox για δυναμικές, υψηλού επιπέδου γλώσσες όπως η JavaScript και η Python,” δήλωσε ο ερευνητής Nathan Nehorai. “Ακόμη και με πολλαπλά επίπεδα επικύρωσης, λίστες άρνησης και ελέγχους βασισμένους σε AST, λεπτές γλωσσικές δυνατότητες και συμπεριφορές χρόνου εκτέλεσης μπορούν να αξιοποιηθούν για να παρακάμψουν τις υποθέσεις ασφαλείας.“
Δείτε επίσης: Κρίσιμη ευπάθεια στο Grist-Core επιτρέπει επιθέσεις RCE

“Σε αυτή την περίπτωση, απαρχαιωμένες ή σπάνια χρησιμοποιούμενες κατασκευές, σε συνδυασμό με αλλαγές στον διερμηνέα και τη συμπεριφορά διαχείρισης εξαιρέσεων, ήταν αρκετές για να διαφύγουν από τα κατά τα άλλα περιοριστικά sandboxes και να επιτύχουν απομακρυσμένη εκτέλεση κώδικα.“
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
