脆弱性  ·  2026-08-13

n8n AI/LLMノードがAllowed HTTP Request Domainsアローリストをバイパスし、SSRFと認証情報漏洩を実行可能にする

脆弱性High 影響度GlobalCVE-2026-72771
n8nはGitHub Security Advisories GHSA-64xh-79j6-r5v8とGHSA-vhf8-cg2h-cg3pを公開し、NVDはCVE-2026-72771(CVSS 7.1)とCVE-2026-72768(CVSS 6.4)を公開しました。これらはn8nのAI/LLMおよびMCP Clientノードに固有のアローリストおよびSSRF保護バイパスについて説明しています。
n8nは広く展開されているワークフロー自動化プラットフォームであり、AI/LLMおよびMCPベースのエージェントワークフローを調整するために益々使用されています。AIノード内のドメインアローリストをバイパスすると、権限の低いワークフロー編集者が共有LLMプロバイダー認証情報を攻撃者インフラストラクチャにピボットできるか、MCPクライアントノード経由で内部ネットワークサービスに到達できます。
複数のAIおよびLLMノードは、ユーザー提供のベース/エンドポイントURLが設定されている場合、プラットフォームのAllowed HTTP Request Domainsアローリストを実施することに失敗し、共有認証情報への使用のみのアクセスを持つ権限の低いワークフロー編集者がリクエストを攻撃者制御ホストにリダイレクトして認証情報または内部データを流出させることを許可します。関連する欠陥(CVE-2026-72768)により、MCP Clientノードはセルフ保護を完全にバイパスし、内部/ブロックされたホストに到達できます。
n8n < 2.32.1
n8nを>= 2.32.1にアップグレードしてください。
n8n GitHub Security Advisory GHSA-64xh-79j6-r5v8
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →