Μια νέα, κρίσιμη ευπάθεια ασφαλείας αποκαλύφθηκε στην πλατφόρμα n8n. Η επιτυχημένη εκμετάλλευσή της θα μπορούσε να οδηγήσει στην εκτέλεση αυθαίρετων εντολών συστήματος.

Το σφάλμα, με κωδικό CVE-2026-25049 (βαθμολογία CVSS: 9.4), είναι αποτέλεσμα ανεπαρκούς sanitization, που παρακάμπτει τα μέτρα ασφαλείας που είχαν τεθεί για την αντιμετώπιση του CVE-2025-68613 (βαθμολογία CVSS: 9.9), ενός άλλου κρίσιμου σφάλματος που επιδιορθώθηκε τον Δεκέμβριο του 2025.
“Πρόσθετες εκμεταλλεύσεις στο expression evaluation του n8n έχουν εντοπιστεί και επιδιορθωθεί μετά το CVE-2025-68613“, ανέφεραν οι διαχειριστές του n8n σε μια συμβουλευτική ανακοίνωση που κυκλοφόρησε την Τετάρτη.
Δείτε επίσης: Η CISA προσθέτει ευπάθεια του SolarWinds WHD στον Κατάλογο KEV
“Ένας εξουσιοδοτημένος χρήστης με άδεια δημιουργίας ή τροποποίησης workflows θα μπορούσε να εκμεταλλευτεί crafted expressions σε workflow parameters, για να προκαλέσει ανεπιθύμητη εκτέλεση εντολών συστήματος στον κεντρικό υπολογιστή που τρέχει το n8n“.
Το πρόβλημα επηρεάζει τις ακόλουθες εκδόσεις:
<1.123.17 (Διορθώθηκε στην έκδοση 1.123.17)
<2.5.2 (Διορθώθηκε στην έκδοση 2.5.2)
Μέχρι και 10 ερευνητές ασφαλείας, συμπεριλαμβανομένου του Fatih Çelik, που ανέφερε το αρχικό σφάλμα CVE-2025-68613, καθώς και του Cris Staicu από την Endor Labs, του Eilon Cohen από την Pillar Security, και του Sandeep Kamble από την SecureLayer7, έχουν αναγνωριστεί για την ανακάλυψη της ευπάθειας.
“Ένας επιτιθέμενος δημιουργεί ένα workflow με ένα δημόσια προσβάσιμο webhook που δεν έχει ενεργοποιημένη την αυθεντικοποίηση”, ανέφερε η SecureLayer7. “Προσθέτοντας μια μόνο γραμμή JavaScript, χρησιμοποιώντας destructuring syntax, το workflow μπορεί να καταχραστεί για την εκτέλεση εντολών σε επίπεδο συστήματος. Μόλις εκτεθεί, οποιοσδήποτε στο διαδίκτυο μπορεί να ενεργοποιήσει το webhook και να εκτελέσει εντολές απομακρυσμένα“.

Η επιτυχής εκμετάλλευση της ευπάθειας θα μπορούσε να επιτρέψει σε έναν επιτιθέμενο να παραβιάσει τον διακομιστή, να κλέψει διαπιστευτήρια, να εξάγει ευαίσθητα δεδομένα και να εγκαταστήσει persistent backdoors τη διευκόλυνση μακροπρόθεσμης πρόσβασης.
Δείτε επίσης: Hackers εκμεταλλεύονται την ευπάθεια Metro4Shell στο React Native CLI npm package
Η εταιρεία κυβερνοασφάλειας σημείωσε επίσης ότι η σοβαρότητα του σφάλματος αυξάνεται σημαντικά όταν συνδυάζεται με τη δυνατότητα webhook του n8n, επιτρέποντας σε έναν αντίπαλο να δημιουργήσει μια ροή εργασίας χρησιμοποιώντας ένα δημόσιο webhook και να προσθέσει ένα remote code execution payload σε έναν κόμβο στο workflow, καθιστώντας το webhook δημόσια προσβάσιμο μόλις ενεργοποιηθεί η ροή εργασίας.
Η αναφορά της Pillar αναφέρει ότι το πρόβλημα επιτρέπει σε έναν επιτιθέμενο να κλέψει κλειδιά API, κλειδιά παρόχων cloud, κωδικούς πρόσβασης βάσεων δεδομένων, OAuth tokens, και να έχει πρόσβαση στο σύστημα αρχείων και στα εσωτερικά συστήματα, να μεταβεί σε συνδεδεμένους λογαριασμούς cloud, και να καταλάβει AI workflows.
“Η επίθεση δεν απαιτεί τίποτα ιδιαίτερο. Αν μπορείτε να δημιουργήσετε ένα workflow, μπορείτε να ελέγξετε τον διακομιστή“, είπε ο Cohen.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η Endor Labs, που επίσης μοιράστηκε λεπτομέρειες της ευπάθειας, ανέφερε ότι το πρόβλημα προκύπτει από κενά στους μηχανισμούς sanitization του n8n, που επιτρέπουν την παράκαμψη των ελέγχων ασφαλείας.
“Η ευπάθεια προκύπτει από την αναντιστοιχία μεταξύ του compile-time type συστήματος της TypeScript και της συμπεριφοράς κατά την εκτέλεση της JavaScript“, εξήγησε ο Staicu. “Ενώ η TypeScript επιβάλλει ότι ένα property πρέπει να είναι μια συμβολοσειρά κατά τη σύνταξη, αυτή η επιβολή περιορίζεται σε τιμές που υπάρχουν στον κώδικα κατά τη σύνταξη“.
“Η TypeScript δεν μπορεί να επιβάλει αυτούς τους ελέγχους τύπων σε τιμές που παράγονται από επιτιθέμενους κατά την εκτέλεση. Όταν οι επιτιθέμενοι δημιουργούν κακόβουλα expressions κατά την εκτέλεση, μπορούν να περάσουν non-string values (όπως αντικείμενα, πίνακες ή σύμβολα) που παρακάμπτουν εντελώς τον έλεγχο sanitization“.
Δείτε επίσης: Η Docker διορθώνει κρίσιμο ελάττωμα στο Ask Gordon AI

Ευπάθεια n8n: Προστασία
Αν η άμεση επιδιόρθωση δεν είναι δυνατή, οι χρήστες καλούνται να ακολουθήσουν τις παρακάτω λύσεις για να ελαχιστοποιήσουν τον αντίκτυπο πιθανής εκμετάλλευσης:
– Περιορίστε τα δικαιώματα δημιουργίας και επεξεργασίας workflow μόνο σε πλήρως αξιόπιστους χρήστες.
– Αναπτύξτε το n8n σε ένα hardened περιβάλλον με περιορισμένα προνόμια λειτουργικού συστήματος και πρόσβαση στο δίκτυο.
“Αυτή η ευπάθεια δείχνει γιατί είναι κρίσιμη η ύπαρξη πολλαπλών επιπέδων επικύρωσης. Ακόμα κι αν ένα επίπεδο (τύποι TypeScript) φαίνεται ισχυρό, απαιτούνται επιπλέον έλεγχοι κατά την εκτέλεση όταν επεξεργάζεστε μη αξιόπιστο input“, ανέφερε η Endor Labs. “Δώστε ιδιαίτερη προσοχή στις λειτουργίες sanitization κατά την ανασκόπηση του κώδικα“.
