CVE-2025-68613
Mis à jour :
Exploitation de n8n : exécution de code à distance via l’évaluation d’expressions
Une faille de sécurité critique, identifiée comme CVE-2025-68613, affecte la plateforme d’automatisation open-source n8n. Elle permet à un attaquant authentifié d’exécuter du code arbitraire avec les privilèges du processus n8n. La vulnérabilité découle d’une évaluation insuffisamment isolée des expressions fournies par les utilisateurs lors de la configuration des flux de travail. Cela peut entraîner une compromission totale de l’instance, avec accès à des données sensibles, modification des flux et exécution d’opérations système.
- Vulnérabilité : CVE-2025-68613 (Exécution de Code à Distance - RCE)
- Produit affecté : n8n (versions antérieures à 1.120.4, 1.121.1 et 1.122.0)
- Point faible : Système d’évaluation des expressions de flux de travail sans isolation adéquate.
- Impact : Compromission totale de l’instance n8n, accès aux données sensibles, modification des flux, exécution d’opérations système.
- Recommandation : Mettre à jour n8n vers les versions 1.120.4, 1.121.1 ou 1.122.0, ou des versions ultérieures.
