Apa yang terjadi
Dipublikasikan 2026-08-20, cluster kerentanan n8n ini mempengaruhi integrasi MCP platform dan tooling AI-agent: path-traversal RCE dalam pemuatan MCP node-schema, bypass proteksi SSRF dalam alat AI search-agent, dan bypass validasi credential dalam alat pembuatan MCP workflow.
Mengapa penting
Node MCP dan AI-agent n8n adalah jembatan agent-to-tool yang berkembang dalam pipeline otomasi produksi; anggota terautentikasi dengan privilege rendah mencapai RCE melalui string tipe node MCP yang dirancang, dikombinasikan dengan bypass SSRF khusus untuk tooling AI agent, menunjukkan bahwa ekstensi spesifik-AI terhadap platform otomasi yang sudah mapan memperkenalkan jalur privilege-escalation dan network-boundary-bypass yang baru.
Vektor serangan
CVE-2026-77068 (CVSS 8.8/8.7): pemuatan node-schema @n8n/workflow-sdk yang digunakan untuk pemuatan MCP node-schema menurunkan jalur modul schema langsung dari string tipe node yang disediakan penyerang tanpa validasi path-traversal; pengguna terautentikasi dengan privilege global:member dapat mereferensikan file berbahaya dan mencapai eksekusi kode dalam proses utama n8n. CVE-2026-77085 (CVSS 6.3): alat SearXNG Agent membypass proteksi SSRF terpusat n8n dengan menggunakan klien HTTP mentah untuk URL API yang disediakan pengguna bahkan ketika N8N_SSRF_PROTECTION_ENABLED=true. CVE-2026-77073 (CVSS 5.3): bypass validasi credential dalam alat MCP create_workflow_from_code memungkinkan penyerang dengan kunci API Bearer MCP yang valid untuk mempertahankan referensi credential lintas-proyek yang tidak sah.
Sistem yang terdampak
n8n sebelum 2.33.4 dan 2.34.x sebelum 2.34.1 (cluster: CVE-2026-77068, CVE-2026-77085, CVE-2026-77073)
Mitigasi
Upgrade ke n8n ≥2.34.1 (atau ≥1.123.69/2.33.4 tergantung cabang) per GHSA-6h4x-896x-fw5m, GHSA-9rp2-wm75-c5fj, dan GHSA-vfrj-582q-mvcp.