اصلاح آسیبپذیری حیاتی در n8n
پلتفرم n8n یک حفره امنیتی با شدت بالا در بخش expression-sandbox را وصله کرده است که میتوانست به یک ویرایشگرِ جریانکاری (Workflow Editor) احراز هویت شده اجازه دهد تا دستورات سیستمعامل را بر روی سروری که این پلتفرم اتوماسیون روی آن اجرا میشود، اجرا کند. تیم Security Joes این نقص را هنگام بررسی اصلاحیه فوریه n8n برای CVE-2026-27577 کشف کردند.
نسخههای آسیبپذیر شامل نسخههای کمتر از 2.31.5 و همچنین بازه 2.32.0 تا 2.32.1 هستند. شرکت n8n این نقص را در نسخههای 2.31.5 و بالاتر برطرف کرده است.