Kerentanan  ·  2026-08-13

n8n node AI/LLM bypass allowlist Allowed HTTP Request Domains, memungkinkan SSRF dan kebocoran kredensial

KerentananHigh dampakGlobalCVE-2026-72771
n8n menerbitkan GitHub Security Advisories GHSA-64xh-79j6-r5v8 dan GHSA-vhf8-cg2h-cg3p, dan NVD menerbitkan CVE-2026-72771 (CVSS 7.1) dan CVE-2026-72768 (CVSS 6.4), menjelaskan bypass perlindungan allowlist dan SSRF khusus untuk node AI/LLM dan MCP Client milik n8n.
n8n adalah platform otomasi alur kerja yang banyak digunakan untuk mengorkestrasi alur kerja agen berbasis AI/LLM dan MCP; bypass allowlist domain khusus di node AI memungkinkan editor alur kerja dengan hak istimewa rendah untuk memaksimalkan kredensial penyedia LLM bersama ke infrastruktur penyerang atau menjangkau layanan jaringan internal melalui node MCP Client.
Multiple node AI dan LLM gagal menerapkan allowlist Allowed HTTP Request Domains platform saat URL base/endpoint yang disediakan pengguna dikonfigurasi, memungkinkan editor alur kerja dengan hak istimewa rendah yang hanya memiliki akses untuk menggunakan kredensial bersama mengalihkan permintaan ke host yang dikendalikan penyerang dan mengekstrak kredensial atau data internal. Kelemahan terkait (CVE-2026-72768) memungkinkan node MCP Client melewati perlindungan SSRF sepenuhnya, menjangkau host internal/terblokir.
n8n < 2.32.1
Tingkatkan n8n ke >= 2.32.1.
n8n GitHub Security Advisory GHSA-64xh-79j6-r5v8
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →