Apa yang terjadi
n8n menerbitkan GitHub Security Advisories GHSA-64xh-79j6-r5v8 dan GHSA-vhf8-cg2h-cg3p, dan NVD menerbitkan CVE-2026-72771 (CVSS 7.1) dan CVE-2026-72768 (CVSS 6.4), menjelaskan bypass perlindungan allowlist dan SSRF khusus untuk node AI/LLM dan MCP Client milik n8n.
Mengapa penting
n8n adalah platform otomasi alur kerja yang banyak digunakan untuk mengorkestrasi alur kerja agen berbasis AI/LLM dan MCP; bypass allowlist domain khusus di node AI memungkinkan editor alur kerja dengan hak istimewa rendah untuk memaksimalkan kredensial penyedia LLM bersama ke infrastruktur penyerang atau menjangkau layanan jaringan internal melalui node MCP Client.
Vektor serangan
Multiple node AI dan LLM gagal menerapkan allowlist Allowed HTTP Request Domains platform saat URL base/endpoint yang disediakan pengguna dikonfigurasi, memungkinkan editor alur kerja dengan hak istimewa rendah yang hanya memiliki akses untuk menggunakan kredensial bersama mengalihkan permintaan ke host yang dikendalikan penyerang dan mengekstrak kredensial atau data internal. Kelemahan terkait (CVE-2026-72768) memungkinkan node MCP Client melewati perlindungan SSRF sepenuhnya, menjangkau host internal/terblokir.
Sistem yang terdampak
n8n < 2.32.1
Mitigasi
Tingkatkan n8n ke >= 2.32.1.