CVE-2025-68613

1 minute de lecture

Mis à jour :

Exécution de Code à Distance dans n8n

Une faille de sécurité critique, identifiée sous le nom de CVE-2025-68613, a été découverte dans la plateforme open-source d’automatisation de flux de travail n8n. Cette vulnérabilité de type exécution de code à distance (RCE) affecte les versions antérieures à 1.120.4, 1.121.1 et 1.122.0.

Points Clés :

  • Nature de la vulnérabilité : Exécution de Code à Distance (RCE).
  • Produit affecté : n8n (plateforme d’automatisation de flux de travail open-source).
  • Versions vulnérables : À partir de la version 0.211.0 et antérieures aux versions 1.120.4, 1.121.1 et 1.122.0.
  • Cause : Une évaluation insuffisante de l’isolement lors de l’évaluation des expressions de flux de travail fournies par des utilisateurs authentifiés.

Vulnérabilité :

  • CVE : CVE-2025-68613

Impact :

Un attaquant authentifié peut exploiter cette faille pour exécuter du code arbitraire avec les privilèges du processus n8n. Cela peut entraîner une compromission totale de l’instance affectée, incluant l’accès non autorisé à des données sensibles, la modification de flux de travail et l’exécution d’opérations au niveau du système.

Recommandations :

Il est fortement recommandé de mettre à jour n8n vers les versions corrigées : 1.120.4, 1.121.1 ou 1.122.0 pour remédier à cette vulnérabilité.


Source