Ερευνητές κυβερνοασφάλειας αποκάλυψαν λεπτομέρειες για δύο πλέον επιδιορθωμένες αδυναμίες ασφαλείας στην πλατφόρμα αυτοματοποίησης ροής εργασιών n8n, συμπεριλαμβανομένων δύο κρίσιμων σφαλμάτων που θα μπορούσαν να οδηγήσουν σε αυθαίρετη εκτέλεση εντολών.
Δείτε επίσης: Ευπάθεια OAuth στην πλατφόρμα n8n οδηγεί σε παραβίαση συστήματος

- CVE-2026-27577 (βαθμολογία CVSS: 9.4) – Διαφυγή από το sandbox έκφρασης που οδηγεί σε απομακρυσμένη εκτέλεση κώδικα (RCE)
- CVE-2026-27493 (βαθμολογία CVSS: 9.5) – Μη αυθεντικοποιημένη αξιολόγηση έκφρασης μέσω των κόμβων Form του n8η
Το CVE-2026-27577 είναι μια διαφυγή από το sandbox στον μεταγλωττιστή εκφράσεων: μια απουσία περίπτωσης στον επανασυγγραφέα AST επιτρέπει σε διαδικασίες να διαφεύγουν χωρίς μετασχηματισμό, δίνοντας σε οποιαδήποτε αυθεντικοποιημένη έκφραση πλήρη RCE, σύμφωνα με τον ερευνητή της Pillar Security, Eilon Cohen, που ανακάλυψε και ανέφερε τα ζητήματα.
Το CVE-2026-27493 περιγράφεται ως ένα “σφάλμα διπλής αξιολόγησης” στους κόμβους Form του n8n που θα μπορούσε να καταχραστεί για expression injection, εκμεταλλευόμενο το γεγονός ότι τα τελικά σημεία της φόρμας είναι δημόσια από σχεδιασμό και δεν απαιτούν ούτε αυθεντικοποίηση ούτε λογαριασμό n8η. Η επιτυχής εκμετάλλευση μπορεί να συμβεί με τη χρήση μιας δημόσιας φόρμας “Επικοινωνήστε μαζί μας” για την εκτέλεση αυθαίρετων εντολών shell παρέχοντας ένα φορτίο ως είσοδο στο πεδίο Όνομα.
Σε μια συμβουλευτική ανακοίνωση που κυκλοφόρησε στα τέλη του περασμένου μήνα, το η8n δήλωσε ότι το CVE-2026-27577 θα μπορούσε να χρησιμοποιηθεί από έναν αυθεντικοποιημένο χρήστη με άδεια να δημιουργεί ή να τροποποιεί ροές εργασιών για να προκαλέσει ακούσια εκτέλεση εντολών συστήματος στον κεντρικό υπολογιστή που εκτελεί το η8n μέσω κατασκευασμένων εκφράσεων στις παραμέτρους ροής εργασιών.
Το η8n σημείωσε επίσης ότι το CVE-2026-27493, όταν συνδυάζεται με μια διαφυγή από το sandbox έκφρασης όπως το CVE-2026-27577, θα μπορούσε να κλιμακωθεί σε απομακρυσμένη εκτέλεση κώδικα στον κεντρικό υπολογιστή του η8n. Και οι δύο ευπάθειες επηρεάζουν τις αυτο-φιλοξενούμενες και τις cloud αναπτύξεις του n8n.
Αν η άμεση επιδιόρθωση του CVE-2026-27577 δεν είναι επιλογή, οι χρήστες συμβουλεύονται να περιορίσουν τη δημιουργία και την επεξεργασία ροών εργασιών σε πλήρως αξιόπιστους χρήστες και να αναπτύξουν το η8n σε ένα περιβάλλον με περιορισμένα δικαιώματα λειτουργικού συστήματος και πρόσβαση στο δίκτυο.
Δείτε ακόμα: Έξι νέες ευπάθειες ανακαλύφθηκαν στην πλατφόρμα αυτοματοποίησης n8n

Για το CVE-2026-27493, το n8n συνιστά τις ακόλουθες μετριαστικές ενέργειες:
- Αναθεώρηση της χρήσης των κόμβων φόρμας χειροκίνητα για τις προαναφερθείσες προϋποθέσεις.
- Απενεργοποίηση του κόμβου Form προσθέτοντας το η8n-nodes-base.form στη μεταβλητή περιβάλλοντος NODES_EXCLUDE.
- Απενεργοποίηση του κόμβου Form Trigger προσθέτοντας το n8η-nodes-base.formTrigger στη μεταβλητή περιβάλλοντος NODES_EXCLUDE.
Αυτές οι παρακάμψεις δεν αποκαθιστούν πλήρως τον κίνδυνο και θα πρέπει να χρησιμοποιούνται μόνο ως βραχυπρόθεσμα μέτρα μετριασμού, προειδοποίησαν οι συντηρητές.
Η Pillar Security δήλωσε ότι ένας επιτιθέμενος θα μπορούσε να εκμεταλλευτεί αυτές τις αδυναμίες για να διαβάσει τη μεταβλητή περιβάλλοντος N8N_ENCRYPTION_KEY και να τη χρησιμοποιήσει για να αποκρυπτογραφήσει κάθε διαπιστευτήριο αποθηκευμένο στη βάση δεδομένων του n8η, συμπεριλαμβανομένων των κλειδιών AWS, των κωδικών πρόσβασης βάσης δεδομένων, των διακριτικών OAuth και των κλειδιών API.
Εκτός από τον περιορισμό της δημιουργίας και της επεξεργασίας ροών εργασιών σε αξιόπιστους χρήστες, το η8n έχει περιγράψει τις ακόλουθες παρακάμψεις για κάθε αδυναμία:
- CVE-2026-27495 – Χρήση εξωτερικής λειτουργίας εκτέλεσης (N8N_RUNNERS_MODE=external) για περιορισμό της ακτίνας έκρηξης.
- CVE-2026-27497 – Απενεργοποίηση του κόμβου Merge προσθέτοντας το η8n-nodes-base.merge στη μεταβλητή περιβάλλοντος NODES_EXCLUDE.
Δείτε επίσης: Κρίσιμη ευπάθεια n8n επιτρέπει εκτέλεση εντολών συστήματος

Ενώ το n8n δεν αναφέρει καμία από αυτές τις ευπάθειες να έχει εκμεταλλευτεί στο φυσικό περιβάλλον, οι χρήστες συμβουλεύονται να διατηρούν τις εγκαταστάσεις τους ενημερωμένες για βέλτιστη προστασία.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
