References https://security.snyk.io/vuln/SNYK-JS-N8N-5518109 https://github.com/n8n-io/n8n/security/advisories/GHSA-2vx9-7wpg-88jq https://www.synacktiv.com/sites/default/files/2023-05/Synacktiv-N8N-Multiple-Vulnerabilities_0.pdf https://feedly.com/cve/CVE-2023-27562 https://security.snyk.io/package/npm/n8n/0.186.0 https://www.twcert.org.tw/tw/cp-104-10688-91d6d-1.html https://hakaisecurity.io/en-n8naked-exploring-security-misconfigurations-in-n8n/research-blog/ https://www.resecurity.com/blog/article/cve-2025-68613-remote-code-execution-via-expression-injection-in-n8n-2
Related VulnerabilitiesPoCnuget-config-exposure: NuGet.config Package Source Credentials - ExposurePoCpackage-json: NPM package.json DisclosurePoCCVE-2026-46442: Flowise < 3.1.2 - node-custom-function Unauthorized RCEFlowiseAI Flowise /api/v1/node-custom-function 代码执行漏洞(CVE-2026-46442)UniFi OS Server latest_package 命令执行漏洞(CVE-2026-34908/CVE-2026-34909/CVE-2026-34910)Drupal core /jsonapi/node/article SQL 注入漏洞(CVE-2026-9082)PoCNode-RED /auth/token 默认口令漏洞Vite Dev Server /node_modules/.vite/deps 文件读取漏洞 (CVE-2026-39365)PoCnode-red-unauth: Node-RED - Unauthenticated AccessNocoBase /api/flow_nodes:test 代码执行漏洞(CVE-2026-34156)天锐绿盘云文档安全管理平台/lddsm/service/../ldfbsnodeDocumentController/restorMachineToClient.do 命令执行漏洞Node-Tar Node-Tar 未授权 路径遍历漏洞ComfyUI /api/customnode/install/git_url 代码执行漏洞(CVE-2025-67303)