CVE-2025-68613
Mis à jour :
Une faille de sécurité dans n8n permet l’exécution de code à distance
Une vulnérabilité critique, identifiée comme CVE-2025-68613, a été découverte dans la plateforme d’automatisation de workflows open-source n8n. Elle concerne les versions antérieures aux correctifs disponibles.
Points clés :
- Nature de la vulnérabilité : Exécution de Code à Distance (RCE).
- Cible : Le système d’évaluation des expressions de workflow de n8n.
- Mécanisme : Les expressions fournies par des utilisateurs authentifiés lors de la configuration de workflows sont évaluées dans un contexte d’exécution manquant d’isolation adéquate.
Vulnérabilité :
- CVE : CVE-2025-68613
- Versions affectées : À partir de 0.211.0 et avant les versions 1.120.4, 1.121.1, et 1.122.0.
Conséquences :
Un attaquant authentifié peut exploiter cette faille pour exécuter du code arbitraire avec les privilèges du processus n8n. Cela peut entraîner une compromission totale de l’instance n8n, incluant l’accès non autorisé à des données sensibles, la modification des workflows et l’exécution d’opérations au niveau du système.
Recommandations :
La seule recommandation pour se prémunir contre cette vulnérabilité est de mettre à jour n8n vers les versions corrigées : 1.120.4, 1.121.1, ou 1.122.0, ou toute version ultérieure.
