CVE-2025-68613

1 minute de lecture

Mis à jour :

Une faille de sécurité dans n8n permet l’exécution de code à distance

Une vulnérabilité critique, identifiée comme CVE-2025-68613, a été découverte dans la plateforme d’automatisation de workflows open-source n8n. Elle concerne les versions antérieures aux correctifs disponibles.

Points clés :

  • Nature de la vulnérabilité : Exécution de Code à Distance (RCE).
  • Cible : Le système d’évaluation des expressions de workflow de n8n.
  • Mécanisme : Les expressions fournies par des utilisateurs authentifiés lors de la configuration de workflows sont évaluées dans un contexte d’exécution manquant d’isolation adéquate.

Vulnérabilité :

  • CVE : CVE-2025-68613
  • Versions affectées : À partir de 0.211.0 et avant les versions 1.120.4, 1.121.1, et 1.122.0.

Conséquences :

Un attaquant authentifié peut exploiter cette faille pour exécuter du code arbitraire avec les privilèges du processus n8n. Cela peut entraîner une compromission totale de l’instance n8n, incluant l’accès non autorisé à des données sensibles, la modification des workflows et l’exécution d’opérations au niveau du système.

Recommandations :

La seule recommandation pour se prémunir contre cette vulnérabilité est de mettre à jour n8n vers les versions corrigées : 1.120.4, 1.121.1, ou 1.122.0, ou toute version ultérieure.


Source