CVE-2025-71380 n8n RCE
A vulnerabilidade permite que usuários autenticados executem comandos arbitrários no sistema hospedeiro onde o n8n é executado. Isso pode ser explorado por atacantes com acesso de usuário ou credenciais comprometidas para executar comandos maliciosos, potencialmente levando à exfiltração de dados, interrupção de serviços ou comprometimento completo do sistema. A falta de uma PoC ou exploit público conhecido não diminui o risco, pois a exploração pode ser feita por meio de técnicas de engenharia social ou outros métodos. O impacto real pode variar de acordo com o nível de acesso do atacante e as medidas de segurança implementadas.
CVE: CVE-2025-71380
Severidade: HIGH
Resumo:
A vulnerabilidade permite que usuários autenticados executem comandos arbitrários no sistema hospedeiro onde o n8n é executado. Isso pode ser explorado por atacantes com acesso de usuário ou credenciais comprometidas para executar comandos maliciosos, potencialmente levando à exfiltração de dados, interrupção de serviços ou comprometimento completo do sistema. A falta de uma PoC ou exploit público conhecido não diminui o risco, pois a exploração pode ser feita por meio de técnicas de engenharia social ou outros métodos. O impacto real pode variar de acordo com o nível de acesso do atacante e as medidas de segurança implementadas.
CVSS: 8.8