CVE-2025-68613

plus petit que 1 minute de lecture

Mis à jour :

Exécution de Code à Distance dans n8n

Une faille de sécurité critique (CVE-2025-68613) a été identifiée dans la plateforme d’automatisation open-source n8n. Elle permet à un attaquant authentifié d’exécuter du code arbitraire avec les privilèges du processus n8n. Cela peut entraîner un contrôle total de l’instance affectée, incluant l’accès à des données sensibles, la modification de flux de travail et la commande d’opérations système.

Points Clés :

  • Vulnérabilité : Exécution de Code à Distance (RCE).
  • Produit affecté : n8n (plateforme d’automatisation open-source).
  • Versions affectées : Versions antérieures à 1.120.4, 1.121.1 et 1.122.0.
  • Cause : Mauvaise évaluation des expressions de flux de travail par les utilisateurs authentifiés dans un contexte d’exécution peu isolé.
  • Impact : Compromission totale de l’instance n8n.

Recommandations :

  • Mettre à jour n8n vers les versions corrigées : 1.120.4, 1.121.1 ou 1.122.0.

Source