Разработчиците на n8n отстраниха уязвимост с висока степен на опасност, свързана с бягство от изолираната среда (sandbox) за изрази. Тази уязвимост би могла да позволи на автентифициран редактор на работни процеси (workflows) да изпълнява команди на операционната система на сървъра, на който работи платформата за автоматизация. Екипът на Security Joes откри недостатъка, докато изследваше корекцията на n8n от февруари за CVE-2026-27577 за друг възможен начин за заобикаляне на защитата.
Засегнатите версии са под 2.31.5 и от 2.32.0 до под 2.32.1. От n8n коригираха уязвимостта във версии 2.31.5 и 2.32.1. Проблемът се проследява като GHSA-gv7g-jm28-cr3m и е оценен като високорисков с CVSS 4.0 резултат от 8.7, като към 27 юли 2026 г. все още не е назначен CVE идентификатор.
Администраторите трябва да инсталират корекциите за сигурност, вместо да разчитат на временните препоръки на n8n за ограничаване на достъпа до инстанцията и редактирането на работни процеси само до напълно доверени потребители. В официалното известие тези мерки се описват като непълни и краткосрочни. Не се посочва коригирана версия 1.x, нито дали n8n Cloud е засегнат.
Експлоатацията изисква валиден профил с права за създаване или промяна на работни процеси. Не се изисква действие от друг потребител. Успешната атака изпълнява команди с привилегиите на n8n процеса.
В доклад на Security Joes се посочва, че този достъп може да разкрие N8N_ENCRYPTION_KEY и да позволи декриптиране на идентификационни данни, съхранявани в n8n. Той може също така да отвори пътища към свързани бази данни, вътрешни услуги и облачни крайни точки. Към момента на изготвяне на доклада не са наблюдавани атаки в реална среда.
Във версии под 2.31.5, файлът VariablePolyfill.ts поставя ArrowFunctionExpression в празен клон без операция. Съкратен стрелкови израз като () => process може да позволи на process да се свърже с реалния глобален обект на Node.js вместо с изолираната стойност.
Втората уязвимост е при проверките на свойствата на обектите. Изследователите са използвали Reflect.get(), за да извлекат process.getBuiltinModule, да заредят модула child_process и да изпълнят команди на хоста.
Разработчиците препоръчват защитаващите екипи да прегледат наскоро създадени или модифицирани работни процеси за неочаквани стрелкови функции или прикрит JavaScript код, както и да следят за стартиране на процеси като shell, PowerShell, curl или wget от името на n8n или Node.js. При откриване на подозрителна активност паролите и ключовете трябва да бъдат сменени незабавно.