~/news/cve-2025-71380
HIGHCVSS 8.8CVE-2025-7138004/07/2026 - 04:35

CVE-2025-71380 n8n RCE

A vulnerabilidade permite que usuários autenticados executem comandos arbitrários no sistema hospedeiro onde o n8n é executado. Isso pode ser explorado por atacantes com acesso de usuário ou credenciais comprometidas para executar comandos maliciosos, potencialmente levando à exfiltração de dados, interrupção de serviços ou comprometimento completo do sistema. A falta de uma PoC ou exploit público conhecido não diminui o risco, pois a exploração pode ser feita por meio de técnicas de engenharia social ou outros métodos. O impacto real pode variar de acordo com o nível de acesso do atacante e as medidas de segurança implementadas.

RCEn8nautenticado
← voltarfonte original ↗

CVE: CVE-2025-71380

Severidade: HIGH

Resumo:

A vulnerabilidade permite que usuários autenticados executem comandos arbitrários no sistema hospedeiro onde o n8n é executado. Isso pode ser explorado por atacantes com acesso de usuário ou credenciais comprometidas para executar comandos maliciosos, potencialmente levando à exfiltração de dados, interrupção de serviços ou comprometimento completo do sistema. A falta de uma PoC ou exploit público conhecido não diminui o risco, pois a exploração pode ser feita por meio de técnicas de engenharia social ou outros métodos. O impacto real pode variar de acordo com o nível de acesso do atacante e as medidas de segurança implementadas.

CVSS: 8.8