Критична уязвимост в n8n позволява пълен контрол над сървъра

Изследователи по киберсигурност разкриха множество критични уязвимости в популярната open-source платформа за автоматизация на работни процеси n8n, които в комбинация се проследяват като CVE-2026-25049. Проблемът позволява на всеки автентикиран потребител с права за създаване или редакция на workflow-и да излезе извън sandbox средата и да изпълнява произволен код на ниво сървър.

На практика това означава пълен компромис на n8n инстанцията – от кражба на чувствителни данни до поемане на контрол върху хост системата.

Защо уязвимостта е толкова опасна

Според анализите на Pillar Security, Endor Labs и SecureLayer7, експлоатацията на CVE-2026-25049 позволява:

  • Remote Code Execution (RCE) на n8n сървъра

  • Кражба на всички съхранявани креденшъли – API ключове, OAuth токени, тайни и конфигурационни файлове

  • Достъп до файловата система и вътрешни услуги

  • Pivot атаки към свързани cloud акаунти

  • Компрометиране на ИИ workflow-и – прихващане на промптове, модификация на отговори, пренасочване на трафик

  • Потенциален достъп до данни на други наематели (tenants) в multi-tenant среди

Както подчертават от Pillar Security:


„Атаката не изисква нищо специално. Ако можеш да създадеш workflow – можеш да превземеш сървъра.“

Техническа причина: провален sandbox

Основният проблем се крие в непълната AST-базирана sandbox защита, използвана от n8n за изпълнение на потребителски JavaScript изрази в workflow-и.

  • Първоначално уязвимостта е свързана с CVE-2025-68613, фиксирана през декември 2025 г.

  • На 21 декември 2025 г. Pillar демонстрират заобикаляне на защитата, което дава достъп до глобалния Node.js обект и води до RCE

  • Макар че е внедрен фикс два дни по-късно, той се оказва непълен

  • Открит е втори sandbox escape, използващ еквивалентни операции

  • Официално потвърждение от n8n идва на 30 декември, а пълният фикс е включен в n8n 2.4.0 (12 януари 2026)

Допълнителни открития от Endor Labs и SecureLayer7

Endor Labs идентифицират type confusion уязвимост, при която механизмът за санитизация разчита на TypeScript типове, но не ги проверява по време на изпълнение. Това позволява пълно заобикаляне на защитите и произволно изпълнение на код.

SecureLayer7 стигат още по-далеч, като демонстрират server-side JavaScript execution чрез Function constructor. Те съобщават, че са били необходими над 150 неуспешни опита, за да бъде усъвършенстван успешен bypass на защитата.

Засегнати версии

Уязвимостта засяга:

  • Всички версии преди 2.5.2

  • Всички версии преди 1.123.17

Препоръчителни мерки

Администраторите на n8n трябва незабавно да предприемат следните действия:

Задължително

  • Актуализация до n8n 2.5.2 или 1.123.17

  • Ротация на N8N_ENCRYPTION_KEY

  • Смяна на всички съхранявани креденшъли

  • Преглед на workflow-и за подозрителни JavaScript изрази

Временни мерки (ако обновяване не е възможно)

  • Ограничаване на правата за създаване и редакция на workflow-и само до напълно доверени потребители

  • Разгръщане на n8n в hardened среда с минимални OS привилегии и рестриктивен мрежов достъп

Важно е да се отбележи, че тези мерки не елиминират напълно риска, а само го ограничават.

Наблюдавана активност и реален риск

Към момента няма публично потвърдени активни атаки, използващи CVE-2026-25049. Въпреки това, растящата популярност на n8n вече го поставя във фокуса на атакуващите.

Според GreyNoise, между 27 януари и 3 февруари са регистрирани над 33 000 заявки, насочени към exposed n8n инстанции, свързани с друга критична уязвимост – Ni8mare (CVE-2026-21858). Сканирането на /proc файловата система подсказва интерес към post-exploitation сценарии, а не просто пасивно проучване.

CVE-2026-25049 е една от най-сериозните уязвимости в историята на n8n, тъй като комбинира ниска бариера за експлоатация с изключително висок потенциал за щети. В среди, където workflow-и се създават от множество потребители или екипи, рискът е критичен.

Навременната актуализация и строгият контрол на достъпа вече не са добра практика, а абсолютна необходимост.

e-security.bg

Подобни

Microsoft Teams забива, потребители не могат да влизат в срещи
5.09.2026
Microsoft__Teams
Chrome zero-day вече се експлоатира
5.09.2026
0day
Microsoft отново има проблем с Exchange Online
5.09.2026
microsoft-exchange-logo-png-what-is-microsoft-exchange-1913
SonicWall предупреждава за две активно експлоатирани zero-day уязвимости в SMA1000
3.09.2026
SonicWall
Пробив в Dropbox разкрива опасна слабост във федеративната автентикация
3.09.2026
geralt-digitization-5194814_640
Критична уязвимост в Langflow вече се използва за кражба на AI ключове
2.09.2026
cve

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640