CVE-2025-68613
Sobre
O n8n é uma plataforma de automação de fluxos de trabalho de código aberto. Versões a partir da 0.211.0 e anteriores à 1.120.4, 1.121.1 e 1.122.0 contêm uma vulnerabilidade crítica de Execução Remota de Código (RCE) em seu sistema de avaliação de expressões de fluxo de trabalho. Sob certas condições, expressões fornecidas por usuários autenticados durante a configuração de fluxos de trabalho podem ser avaliadas em um contexto de execução que não é suficientemente isolado do runtime subjacente. Um atacante autenticado poderia abusar desse comportamento para executar código arbitrário com os privilégios do processo n8n. A exploração bem-sucedida pode levar ao comprometimento total da instância afetada, incluindo acesso não autorizado a dados sensíveis, modificação de fluxos de trabalho e execução de operações em nível de sistema. Esse problema foi corrigido nas versões 1.120.4, 1.121.1 e 1.122.0. Recomenda-se fortemente aos usuários atualizar para uma versão corrigida, que introduz salvaguardas adicionais para restringir a avaliação de expressões. Se a atualização não for imediatamente possível, os administradores devem considerar as seguintes mitigações temporárias: Limitar as permissões de criação e edição de fluxos de trabalho apenas a usuários totalmente confiáveis; e/ou implantar o n8n em um ambiente endurecido com privilégios de sistema operacional e acesso de rede restritos para reduzir o impacto de uma potencial exploração. Essas soluções alternativas não eliminam totalmente o risco e devem ser usadas apenas como medidas de curto prazo.
Análise do analista Rainforest
A vulnerabilidade está na avaliação de expressões de fluxo de trabalho do n8n. Expressões que usuários autenticados fornecem ao configurar fluxos de trabalho podem, sob certas condições, ser avaliadas em um contexto que não é devidamente isolado do runtime subjacente. Um atacante com uma conta válida abusa desse isolamento fraco para escapar do sandbox de expressões e executar código arbitrário com os privilégios do processo n8n, o que pode levar ao comprometimento total da instância, incluindo seus dados e fluxos de trabalho armazenados.
O n8n é uma plataforma de automação de fluxos de trabalho, e todo o seu propósito é conectar-se a outros sistemas, então as instâncias tipicamente guardam credenciais, chaves de API e tokens dos serviços que orquestram; a execução de código no host, portanto, expõe todo esse repositório de credenciais e os sistemas que ele alcança. Como a exploração requer autenticação, a exposição é pior onde a criação de contas é frouxa ou muitos usuários compartilham uma instância. Atualize para a 1.120.4, 1.121.1 ou 1.122.0 ou posterior. Até lá, restrinja a criação e edição de fluxos de trabalho a usuários totalmente confiáveis e execute o n8n com privilégios de SO reduzidos e acesso de rede restrito, tratando isso como soluções paliativas em vez de uma correção, e faça a rotação das credenciais de serviços conectados se houver suspeita de comprometimento.
Referências
- https://github.com/n8n-io/n8n/commit/08f332015153decdda3c37ad4fcb9f7ba13a7c79
- https://github.com/n8n-io/n8n/commit/1c933358acef527ff61466e53268b41a04be1000
- https://github.com/n8n-io/n8n/commit/39a2d1d60edde89674ca96dcbb3eb076ffff6316
- https://github.com/n8n-io/n8n/security/advisories/GHSA-v98v-ff95-f3cp
- https://www.akamai.com/blog/security-research/2026/feb/zerobot-malware-targets-n8n-automation-platform
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-68613
CVEs Relacionadas
Perguntas frequentes
O que é CVE-2025-68613?
O n8n é uma plataforma de automação de fluxos de trabalho de código aberto. Versões a partir da 0.211.0 e anteriores à 1.120.4, 1.121.1 e 1.122.0 contêm uma vulnerabilidade crítica de Execução Remota de Código (RCE) em seu sistema de avaliação de expressões de fluxo de trabalho.
Qual a gravidade de CVE-2025-68613?
CVE-2025-68613 tem pontuação base CVSS 3.1 de 9.9, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 100 de 100, na faixa crítico.
Como CVE-2025-68613 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Baixo, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.
Quais produtos são afetados por CVE-2025-68613?
Os avisos públicos listam como afetados: n8n. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2025-68613?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
