Apa yang terjadi
Dipublikasikan 3 Sept 2026 (NVD, bersumber dari VulnCheck), kerentanan ini secara khusus mempengaruhi node Workflow Tool — mekanisme yang digunakan node AI Agent n8n untuk menjalankan sub-workflow sebagai tools yang dapat dipanggil — memungkinkan exfiltrasi kredensial lintas batas privilege/ownership melalui MCP atau pembuatan workflow berbasis API.
Mengapa penting
Pola AI Agent + Workflow Tool n8n adalah cara umum untuk membangun pipeline agentic tool-calling; kerentanan ini memungkinkan pengguna dengan privilege lebih rendah atau proses otomatis berbasis MCP untuk diam-diam mencuri kredensial milik pengguna lain hanya dengan membuat referensi workflow, tanpa pernah memerlukan akses langsung ke credential store.
Vektor serangan
n8n tidak memvalidasi referensi kredensial yang tertanam dalam JSON workflow inline dari node yang mengeksekusi sub-workflow inline (misalnya, node Workflow Tool yang digunakan oleh node AI Agent). Editor workflow bersama — atau pengguna/agent apa pun yang membuat atau memperbarui workflow melalui REST API, Public API, atau MCP — dapat menyimpan node yang mereferensikan kredensial yang bukan milik mereka. Ketika kemudian dieksekusi di bawah identitas yang memegang kredensial tersebut, sub-workflow inline menyelesaikan secret dan dapat mengirimkannya ke endpoint yang dikontrol penyerang.
Sistem yang terdampak
n8n sebelum 2.35.4 dan 2.36.x sebelum 2.36.2
Mitigasi
Upgrade ke n8n 2.35.4 / 2.36.2 atau yang lebih baru. Lihat GHSA-4r56-g65c-fm83.