28.676 Einträge 2.229 Quellen 5 Verticals Letzter Sync vor 4 Minuten Veröffentlicht
Self-Hosted Apps

n8n

n8n
beta frisch letztes Release
05.06.2026

Upgrade-Einschätzung

Sicherheitsrelevant

Zeitnah aktualisieren

30 CVE(s) zuletzt, höchste Schwere: kritisch

Automatisch aus Release-, Repo- und CVE-Daten abgeleitet — keine Wertung durch ein Sprachmodell.

Specsattributes
gh_etagW/"33e424211fe9fc4b77ed3494a401623ef64b9097e968e7dd3c3a4247bc0446b2"
gh_checked_at2026-06-08T00:45:00.096648+00:00
Timelinealle Einträge
Typ Ereignis · Quelle Wert · Zeit
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in der Workflow-Automatisierungssoftware n8n ermöglicht es authentifizierten Benutzern, schädliche Skripte in Webseiten einzuschleusen, die dann in den Browsern anderer Nutzer ausgeführt werden und Kontoübernahmen ermöglichen können.

CVE-2026-27578
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine Schwachstelle in der Workflow-Software n8n ermöglicht es angemeldeten Benutzern mit Workflow-Berechtigungen, durch manipulierte Ausdrücke Systembefehle auf dem Server auszuführen.

CVE-2026-27577
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine Sicherheitslücke in der Workflow-Software n8n ermöglicht es angemeldeten Benutzern mit Workflow-Berechtigungen, über den Merge-Knoten beliebigen Code auszuführen und Dateien auf dem Server zu schreiben.

CVE-2026-27497
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Sicherheitslücke in der Workflow-Software n8n ermöglicht SQL-Injection-Angriffe durch manipulierte Tabellen- oder Spaltennamen in MySQL-, PostgreSQL- und Microsoft SQL-Datenbankknoten, wodurch Angreifer beliebige SQL-Befehle ausführen können.

Advisory
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in der Workflow-Automatisierungssoftware n8n ermöglicht es Angreifern, Nutzer über gefälschte OAuth-Links auf externe Websites umzuleiten, wenn diese eine Berechtigung ablehnen.

CVE-2026-42230
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Sicherheitslücke in der Workflow-Software n8n ermöglicht es angemeldeten Benutzern, schädlichen JavaScript-Code über das Custom CSS-Feld einzuschleusen, was zu gespeicherten Cross-Site-Scripting-Angriffen auf öffentlichen Chat-Seiten führt.

Advisory
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in n8n ermöglicht es authentifizierten Nutzern mit Workflow-Berechtigungen, schädliche Skripte in Form-Trigger-Knoten einzuschleusen, die dann bei jedem Besucher der veröffentlichten Formulare ausgeführt werden und Phishing-Angriffe ermöglichen.

Advisory
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in der Workflow-Software n8n ermöglicht es angemeldeten Benutzern, die Python-Code-Knoten erstellen können, aus der Sandbox auszubrechen und beliebigen Code auf dem Server auszuführen.

CVE-2026-42234
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine kritische Sicherheitslücke in der Workflow-Software n8n ermöglicht es authentifizierten Benutzern, über den GSuiteAdmin-Knoten schädlichen Code auf dem Server auszuführen, indem sie speziell gestaltete Parameter verwenden.

CVE-2026-33696
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in der Workflow-Software n8n ermöglicht es authentifizierten Benutzern, schädlichen HTML-Code zu erstellen, der im Browser anderer Nutzer ausgeführt wird und dadurch Zugriff auf Workflows, Anmeldedaten oder Administratorrechte verschaffen kann.

CVE-2026-33749
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in n8n's Oracle Database-Knoten ermöglicht SQL-Injection-Angriffe über das Limit-Feld, wenn externe Benutzereingaben ohne Validierung verarbeitet werden, wodurch Angreifer Daten aus der verbundenen Oracle-Datenbank stehlen können.

CVE-2026-42233
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in der Workflow-Automatisierungssoftware n8n ermöglicht es authentifizierten Benutzern mit eingeschränkten Rechten, HTTP-Anmeldedaten anderer Nutzer zu stehlen und deren Passwörter im Klartext einzusehen.

CVE-2026-33663
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in der n8n Workflow-Software ermöglicht es authentifizierten Nutzern, Variablen aus Projekten zu lesen, zu denen sie keinen Zugang haben sollten, indem sie die Projekt-ID in API-Anfragen manipulieren.

CVE-2026-42227
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Sicherheitslücke in der Workflow-Software n8n ermöglicht SQL-Injection-Angriffe über die Snowflake- und MySQL v1-Knoten, wenn Benutzereingaben unsicher in Datenbankabfragen eingebaut werden. Angreifer könnten Daten aus verbundenen Datenbanken stehlen, ändern oder löschen.

CVE-2026-42237
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in der n8n Workflow-Automatisierungssoftware ermöglicht es Angreifern, ohne Authentifizierung große Datenmengen an einen OAuth-Registrierungsendpunkt zu senden und dadurch den Arbeitsspeicher des Servers zu erschöpfen, was zu einem Ausfall der Anwendung führt.

CVE-2026-42236
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine SQL-Injection-Schwachstelle im SeaTable-Knoten der Workflow-Automatisierungssoftware n8n ermöglicht es Angreifern, durch manipulierte Benutzereingaben unberechtigten Zugriff auf Datenbankzeilen zu erlangen und dabei Sicherheitsfilter zu umgehen.

CVE-2026-42229
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in der Workflow-Software n8n ermöglicht es authentifizierten Benutzern, über Git-Operationen auf lokale Dateien außerhalb der konfigurierten Sicherheitsbeschränkungen zuzugreifen und diese zu lesen.

CVE-2026-49465
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in der Workflow-Automatisierungssoftware n8n ermöglicht es authentifizierten Benutzern, API-Schlüssel anderer Nutzer zu stehlen, indem sie das System dazu bringen, fremde Anmeldedaten an von Angreifern kontrollierte Server zu senden.

CVE-2026-42226
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in der n8n Workflow-Software ermöglicht es Angreifern, sich ohne Berechtigung in Chat-Verbindungen einzuklinken und Nachrichten abzufangen oder zu manipulieren, wenn bestimmte Bedingungen erfüllt sind.

CVE-2026-42228
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in der Workflow-Automatisierungssoftware n8n ermöglicht es Angreifern, schädlichen JavaScript-Code über OAuth-Client-Namen einzuschleusen, der beim Anzeigen von Benachrichtigungen ausgeführt wird und Anmeldedaten stehlen oder Arbeitsabläufe manipulieren kann.

CVE-2026-42235
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in der Workflow-Software n8n ermöglicht es angemeldeten Benutzern, die Python-Code-Knoten erstellen können, aus der Sandbox auszubrechen und beliebigen Code auf dem Server auszuführen.

CVE-2026-49444
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in der Workflow-Automatisierungssoftware n8n ermöglichte es angemeldeten Benutzern, Sicherheitsbeschränkungen zu umgehen und HTTP-Anfragen mit Anmeldedaten an nicht autorisierte Server zu senden.

Advisory
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine Schwachstelle in der XML-Verarbeitung von n8n ermöglicht es authentifizierten Benutzern, über speziell gestaltete XML-Daten die JavaScript-Objektstruktur zu manipulieren und dadurch beliebigen Code auf dem Server auszuführen.

CVE-2026-42231
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine Schwachstelle in der Workflow-Software n8n ermöglicht es authentifizierten Nutzern, über den Merge-Knoten lokale Dateien zu lesen und schädlichen Code auszuführen, da SQL-Anweisungen unzureichend eingeschränkt werden.

CVE-2026-33660
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine Schwachstelle in der Workflow-Software n8n ermöglicht es authentifizierten Benutzern, über den XML-Knoten schädlichen Code auszuführen, indem sie die JavaScript-Prototypen manipulieren.

CVE-2026-42232
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine Schwachstelle in der Workflow-Software n8n ermöglicht es authentifizierten Benutzern, über die Git-Funktion beliebige Dateien vom Server zu lesen und das System vollständig zu kompromittieren.

CVE-2026-44790
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine Schwachstelle in der Workflow-Software n8n ermöglicht es authentifizierten Benutzern, über einen ungeprüften Parameter im HTTP Request-Knoten schädlichen Code auszuführen und das gesamte System zu kompromittieren.

CVE-2026-44789
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in n8n ermöglicht es Nutzern mit nur Lesezugriff auf geteilte OAuth-Anmeldedaten, diese durch eigene Tokens zu ersetzen und dadurch Workflows unter ihrer Kontrolle auszuführen.

CVE-2026-45732
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in der n8n Workflow-Software ermöglicht SQL-Injection-Angriffe, wenn ein Angreifer schädliche Dateien in ein verbundenes Git-Repository einschleust und ein Administrator diese über die Source Control-Funktion importiert.

CVE-2026-44792
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine Sicherheitslücke in der Workflow-Software n8n ermöglicht es angemeldeten Benutzern mit Workflow-Berechtigungen, eine vorherige Sicherheitskorrektur im XML-Knoten zu umgehen und dadurch schädlichen Code auf dem Server auszuführen.

CVE-2026-44791
07.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-05

beta
05.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-05

n8n@2.25.4
05.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-05

n8n@2.25.5
05.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-05

n8n@1.123.53
05.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-05

n8n@2.23.4
05.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-05

stable
05.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-04

n8n@2.25.3
04.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-04

n8n@1.123.52
04.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-04

n8n@2.23.3
04.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-03

n8n@2.25.2
03.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-03

n8n@1.123.51
03.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-02

n8n@2.25.1
02.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-01

n8n@2.22.5-exp.0
01.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-01

n8n@1.123.50
01.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-01

n8n@2.22.6
01.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-01

n8n@2.23.2
01.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-28

n8n@2.23.1
28.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-28

n8n@1.123.49
28.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-28

n8n@2.22.5
28.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-27

n8n@2.22.4-exp.0
27.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-27

n8n@2.23.0
27.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-27

n8n@1.123.48
27.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-27

n8n@2.21.8
27.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-27

n8n@2.22.4
27.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-25

n8n@2.22.3
25.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-25

n8n@1.123.47
25.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-22

n8n@2.22.2
22.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-21

n8n@2.21.6
21.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-21

n8n@2.21.6-exp.0
21.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-21

n8n@2.21.7
21.05.2026