Kerentanan  ·  2026-09-04

Exfiltrasi kredensial n8n melalui referensi kredensial yang tidak divalidasi dalam JSON sub-workflow inline (node Workflow Tool)

KerentananHigh dampakGlobalCVE-2026-85166
Dipublikasikan 3 Sept 2026 (NVD, bersumber dari VulnCheck), kerentanan ini secara khusus mempengaruhi node Workflow Tool — mekanisme yang digunakan node AI Agent n8n untuk menjalankan sub-workflow sebagai tools yang dapat dipanggil — memungkinkan exfiltrasi kredensial lintas batas privilege/ownership melalui MCP atau pembuatan workflow berbasis API.
Pola AI Agent + Workflow Tool n8n adalah cara umum untuk membangun pipeline agentic tool-calling; kerentanan ini memungkinkan pengguna dengan privilege lebih rendah atau proses otomatis berbasis MCP untuk diam-diam mencuri kredensial milik pengguna lain hanya dengan membuat referensi workflow, tanpa pernah memerlukan akses langsung ke credential store.
n8n tidak memvalidasi referensi kredensial yang tertanam dalam JSON workflow inline dari node yang mengeksekusi sub-workflow inline (misalnya, node Workflow Tool yang digunakan oleh node AI Agent). Editor workflow bersama — atau pengguna/agent apa pun yang membuat atau memperbarui workflow melalui REST API, Public API, atau MCP — dapat menyimpan node yang mereferensikan kredensial yang bukan milik mereka. Ketika kemudian dieksekusi di bawah identitas yang memegang kredensial tersebut, sub-workflow inline menyelesaikan secret dan dapat mengirimkannya ke endpoint yang dikontrol penyerang.
n8n sebelum 2.35.4 dan 2.36.x sebelum 2.36.2
Upgrade ke n8n 2.35.4 / 2.36.2 atau yang lebih baru. Lihat GHSA-4r56-g65c-fm83.
NVDn8n GitHub Security Advisory GHSA-4r56-g65c-fm83
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →