CVE-2025-68613

plus petit que 1 minute de lecture

Mis à jour :

Exécution de code à distance dans n8n

Une faille de sécurité critique, identifiée sous la référence CVE-2025-68613, affecte la plateforme d’automatisation de flux de travail open-source n8n. Elle permet à un attaquant authentifié d’exécuter du code arbitraire sur l’instance compromise.

Points clés :

  • Type de vulnérabilité : Exécution de code à distance (RCE).
  • Produit affecté : n8n.
  • Versions affectées : Versions à partir de 0.211.0 et antérieures à 1.120.4, 1.121.1 et 1.122.0.
  • Cause : Le système d’évaluation des expressions de flux de travail manque d’isolation adéquate. Les expressions fournies par des utilisateurs authentifiés peuvent être évaluées dans un contexte non sécurisé.
  • Impact : Compromission totale de l’instance n8n, incluant l’accès non autorisé à des données sensibles, la modification des flux de travail et l’exécution d’opérations au niveau du système.

Vulnérabilités :

  • CVE-2025-68613 : Exécution de code à distance due à une évaluation d’expressions non sécurisée dans le système de flux de travail.

Recommandations :

  • Mettre à jour n8n vers les versions corrigées : 1.120.4, 1.121.1, ou 1.122.0.

Source