CVE-2026-42237: podatność SQL injection w n8n

Podatność SQL injection w n8n dotyczy węzłów Snowflake i MySQL. Aktualizuj do wersji 1.123.32, 2.17.4 lub 2.18.1, aby zabezpieczyć swoje systemy.
CVE-2026-42237CVSS 5.3Database

CVE-2026-42237: podatność SQL injection w n8n

Podatność SQL injection w n8n dotyczy węzłów Snowflake i MySQL. Aktualizuj do wersji 1.123.32, 2.17.4 lub 2.18.1, aby zabezpieczyć swoje systemy.

CVSS
5.3 MEDIUM
EPSS
16.88%
Aktywnie wykorzystywana
brak w KEV
Produkt
n8n

Co wiadomo

Platforma automatyzacji n8n miała lukę SQL injection w węzłach Snowflake i legacy MySQL v1, które nieprawidłowo wstawiały nazwy tabel i kolumn do zapytań SQL bez odpowiedniego zabezpieczenia. Luka została załatana w wersjach 1.123.32, 2.17.4 oraz 2.18.1.

Wpływ biznesowy

Niewłaściwe przetwarzanie danych wejściowych w n8n może umożliwić atakującym wykonanie nieautoryzowanych zapytań SQL, co zagraża integralności i poufności danych w podłączonych bazach. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko naruszenia danych i stabilności usług korzystających z podatnych wersji oprogramowania.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację n8n do wersji 1.123.32, 2.17.4 lub 2.18.1. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do węzłów Snowflake i legacy MySQL v1, monitoruj logi pod kątem podejrzanych zapytań oraz przeprowadź przegląd uprawnień do baz danych. Priorytetyzuj wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS