Изследователи по киберсигурност разкриха множество критични уязвимости в популярната open-source платформа за автоматизация на работни процеси n8n, които в комбинация се проследяват като CVE-2026-25049. Проблемът позволява на всеки автентикиран потребител с права за създаване или редакция на workflow-и да излезе извън sandbox средата и да изпълнява произволен код на ниво сървър.
На практика това означава пълен компромис на n8n инстанцията – от кражба на чувствителни данни до поемане на контрол върху хост системата.
Защо уязвимостта е толкова опасна
Според анализите на Pillar Security, Endor Labs и SecureLayer7, експлоатацията на CVE-2026-25049 позволява:
-
Remote Code Execution (RCE) на n8n сървъра
-
Кражба на всички съхранявани креденшъли – API ключове, OAuth токени, тайни и конфигурационни файлове
-
Достъп до файловата система и вътрешни услуги
-
Pivot атаки към свързани cloud акаунти
-
Компрометиране на ИИ workflow-и – прихващане на промптове, модификация на отговори, пренасочване на трафик
-
Потенциален достъп до данни на други наематели (tenants) в multi-tenant среди
Както подчертават от Pillar Security:
„Атаката не изисква нищо специално. Ако можеш да създадеш workflow – можеш да превземеш сървъра.“
Техническа причина: провален sandbox
Основният проблем се крие в непълната AST-базирана sandbox защита, използвана от n8n за изпълнение на потребителски JavaScript изрази в workflow-и.
-
Първоначално уязвимостта е свързана с CVE-2025-68613, фиксирана през декември 2025 г.
-
На 21 декември 2025 г. Pillar демонстрират заобикаляне на защитата, което дава достъп до глобалния Node.js обект и води до RCE
-
Макар че е внедрен фикс два дни по-късно, той се оказва непълен
-
Открит е втори sandbox escape, използващ еквивалентни операции
-
Официално потвърждение от n8n идва на 30 декември, а пълният фикс е включен в n8n 2.4.0 (12 януари 2026)
Допълнителни открития от Endor Labs и SecureLayer7
Endor Labs идентифицират type confusion уязвимост, при която механизмът за санитизация разчита на TypeScript типове, но не ги проверява по време на изпълнение. Това позволява пълно заобикаляне на защитите и произволно изпълнение на код.
SecureLayer7 стигат още по-далеч, като демонстрират server-side JavaScript execution чрез Function constructor. Те съобщават, че са били необходими над 150 неуспешни опита, за да бъде усъвършенстван успешен bypass на защитата.
Засегнати версии
Уязвимостта засяга:
-
Всички версии преди 2.5.2
-
Всички версии преди 1.123.17
Препоръчителни мерки
Администраторите на n8n трябва незабавно да предприемат следните действия:
Задължително
-
Актуализация до n8n 2.5.2 или 1.123.17
-
Ротация на N8N_ENCRYPTION_KEY
-
Смяна на всички съхранявани креденшъли
-
Преглед на workflow-и за подозрителни JavaScript изрази
Временни мерки (ако обновяване не е възможно)
-
Ограничаване на правата за създаване и редакция на workflow-и само до напълно доверени потребители
-
Разгръщане на n8n в hardened среда с минимални OS привилегии и рестриктивен мрежов достъп
Важно е да се отбележи, че тези мерки не елиминират напълно риска, а само го ограничават.
Наблюдавана активност и реален риск
Към момента няма публично потвърдени активни атаки, използващи CVE-2026-25049. Въпреки това, растящата популярност на n8n вече го поставя във фокуса на атакуващите.
Според GreyNoise, между 27 януари и 3 февруари са регистрирани над 33 000 заявки, насочени към exposed n8n инстанции, свързани с друга критична уязвимост – Ni8mare (CVE-2026-21858). Сканирането на /proc файловата система подсказва интерес към post-exploitation сценарии, а не просто пасивно проучване.
CVE-2026-25049 е една от най-сериозните уязвимости в историята на n8n, тъй като комбинира ниска бариера за експлоатация с изключително висок потенциал за щети. В среди, където workflow-и се създават от множество потребители или екипи, рискът е критичен.
Навременната актуализация и строгият контрол на достъпа вече не са добра практика, а абсолютна необходимост.









