网络安全研究人员披露了n8n工作流自动化平台中两个现已修补的安全漏洞详情,包括两个可能导致任意命令执行的关键漏洞。
这些漏洞如下:
CVE-2026-27577(CVSS评分:9.4)- 表达式沙箱逃逸导致远程代码执行(RCE)
CVE-2026-27493(CVSS评分:9.5)- 通过n8n表单节点进行未认证表达式求值
发现并报告这些问题的Pillar Security研究员Eilon Cohen在分享给The Hacker News的报告中表示:"CVE-2026-27577是表达式编译器中的沙箱逃逸漏洞:AST重写器中缺失的案例让进程未经转换就溜过去,为任何经过认证的表达式提供完整的远程代码执行能力。"
该网络安全公司将CVE-2026-27493描述为n8n表单节点中的"双重求值漏洞",可以通过利用表单端点在设计上是公开的且无需认证或n8n账户这一事实来被滥用进行表达式注入。
成功利用这个漏洞只需要利用公开的"联系我们"表单,通过在姓名字段中输入载荷来执行任意shell命令。
在上月底发布的公告中,n8n表示CVE-2026-27577可能被有权创建或修改工作流的认证用户武器化,通过在工作流参数中使用精心制作的表达式在运行n8n的主机上触发意外的系统命令执行。
n8n还指出,CVE-2026-27493与表达式沙箱逃逸漏洞(如CVE-2026-27577)链接时,可能"升级为n8n主机上的远程代码执行"。这两个漏洞都影响n8n的自托管和云部署版本:
< 1.123.22、>= 2.0.0 < 2.9.3、>= 2.10.0 < 2.10.1 - 已在版本2.10.1、2.9.3和1.123.22中修复
如果无法立即修补CVE-2026-27577,建议用户限制工作流创建和编辑权限只给完全信任的用户,并在具有受限操作系统权限和网络访问的强化环境中部署n8n。
对于CVE-2026-27493,n8n建议以下缓解措施:
手动审查表单节点的使用情况是否存在上述前提条件。
通过将n8n-nodes-base.form添加到NODES_EXCLUDE环境变量来禁用表单节点。
通过将n8n-nodes-base.formTrigger添加到NODES_EXCLUDE环境变量来禁用表单触发器节点。
维护者警告:"这些变通方法不能完全消除风险,只能用作短期缓解措施。"
Pillar Security表示,攻击者可以利用这些漏洞读取N8N_ENCRYPTION_KEY环境变量,并使用它解密存储在n8n数据库中的每个凭据,包括AWS密钥、数据库密码、OAuth令牌和API密钥。
n8n版本2.10.1、2.9.3和1.123.22还解决了另外两个关键漏洞,这些漏洞也可能被滥用来实现任意代码执行:
CVE-2026-27495(CVSS评分:9.4)- 有权创建或修改工作流的认证用户可以利用JavaScript任务运行器沙箱中的代码注入漏洞在沙箱边界外执行任意代码。
CVE-2026-27497(CVSS评分:9.4)- 有权创建或修改工作流的认证用户可以利用合并节点的SQL查询模式执行任意代码并在n8n服务器上写入任意文件。
除了限制工作流创建和编辑权限只给信任的用户外,n8n还为每个漏洞概述了以下变通方案:
CVE-2026-27495 - 使用外部运行器模式(N8N_RUNNERS_MODE=external)来限制影响范围。
CVE-2026-27497 - 通过将n8n-nodes-base.merge添加到NODES_EXCLUDE环境变量来禁用合并节点。
虽然n8n没有提及这些漏洞中的任何一个在野外被利用,但建议用户保持安装的最新状态以获得最佳保护。
Q&A
Q1:CVE-2026-27577和CVE-2026-27493是什么类型的漏洞?
A:CVE-2026-27577是表达式沙箱逃逸漏洞,可导致远程代码执行,CVSS评分为9.4。CVE-2026-27493是通过n8n表单节点进行未认证表达式求值的漏洞,CVSS评分为9.5。这两个都是关键级别的安全漏洞。
Q2:攻击者如何利用这些n8n漏洞?
A:攻击者可以通过公开的"联系我们"表单在姓名字段中输入载荷来执行任意shell命令。当这些漏洞被链接利用时,攻击者还可以读取N8N_ENCRYPTION_KEY环境变量,解密数据库中存储的所有凭据,包括AWS密钥、数据库密码等。
Q3:如何防护这些n8n安全漏洞?
A:建议立即升级到修复版本2.10.1、2.9.3或1.123.22。如果无法立即升级,可以限制工作流创建权限只给信任用户,禁用表单节点和合并节点,使用外部运行器模式等临时缓解措施,但这些方法不能完全消除风险。
好文章,需要你的鼓励
穆拉蒂时隔18个月首次接受重大媒体采访,介绍其创立的Thinking Machines Lab正在开发的"交互模型"。该模型能以200毫秒间隔处理音频、文本和视频流,捕捉人类交流中的中断、修正和停顿。她还谈及OpenAI"政变周"经历,强调行业决策权过于集中的担忧,并回应了公司近期研究人员离职问题,表示这是初创实验室的正常波动。
STATE16研究院这篇综述发现,物理AI系统存在"静默失效"风险——AI以高度自信执行基于错误世界信息的动作,却不触发任何报警,并提出在AI输出与物理执行之间建立独立授权层的框架。
本期《Quick Charge》播客涵盖多个热点话题:特斯拉疑似试图删除FSD欺诈相关证据以规避巨额赔付;卡特彼勒持续推进建筑领域电气化布局;住宅太阳能30%税收抵免即将到期。此外,嘉宾Tom Pacheco就高压系统与电池技术培训展开探讨,强调电动车技术人才培养的紧迫性。节目同时提醒有意安装太阳能的用户尽快行动,可通过EnergySage平台比较多家安装商报价。
UIUC与微软联合研发的OpenWebRL框架让4B小模型仅凭400条初始数据,通过在真实网站上边做边学的强化学习方式,在网页智能体基准上超越了用27万条数据训练的竞争对手。