CVE-2026-42237: podatność SQL injection w n8n
Podatność SQL injection w n8n dotyczy węzłów Snowflake i MySQL. Aktualizuj do wersji 1.123.32, 2.17.4 lub 2.18.1, aby zabezpieczyć swoje systemy.
- CVSS
- 5.3 MEDIUM
- EPSS
- 16.88%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- n8n
Co wiadomo
Platforma automatyzacji n8n miała lukę SQL injection w węzłach Snowflake i legacy MySQL v1, które nieprawidłowo wstawiały nazwy tabel i kolumn do zapytań SQL bez odpowiedniego zabezpieczenia. Luka została załatana w wersjach 1.123.32, 2.17.4 oraz 2.18.1.
Wpływ biznesowy
Niewłaściwe przetwarzanie danych wejściowych w n8n może umożliwić atakującym wykonanie nieautoryzowanych zapytań SQL, co zagraża integralności i poufności danych w podłączonych bazach. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko naruszenia danych i stabilności usług korzystających z podatnych wersji oprogramowania.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację n8n do wersji 1.123.32, 2.17.4 lub 2.18.1. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do węzłów Snowflake i legacy MySQL v1, monitoruj logi pod kątem podejrzanych zapytań oraz przeprowadź przegląd uprawnień do baz danych. Priorytetyzuj wdrożenie poprawek w środowiskach produkcyjnych.