CVE-2025-68613

plus petit que 1 minute de lecture

Mis à jour :

Exécution de Code à Distance dans n8n

Une faille de sécurité critique (CVE-2025-68613) a été identifiée dans la plateforme d’automatisation open-source n8n.

Points Clés :

  • Type de vulnérabilité : Exécution de Code à Distance (RCE).
  • Produit affecté : n8n.
  • Versions concernées : Versions antérieures à 1.120.4, 1.121.1 et 1.122.0, et à partir de 0.211.0.
  • Cause : Défaut d’isolation lors de l’évaluation des expressions dans le système de configuration des workflows par des utilisateurs authentifiés.

Vulnérabilité :

  • CVE : CVE-2025-68613

Impact : Un attaquant authentifié peut exécuter du code arbitraire avec les privilèges du processus n8n. Cela peut entraîner une compromission totale de l’instance, incluant l’accès non autorisé à des données sensibles, la modification de workflows et l’exécution d’opérations au niveau système.

Recommandations : Mettre à jour n8n vers les versions 1.120.4, 1.121.1 ou 1.122.0, ou une version ultérieure, afin de corriger cette vulnérabilité.


Source