何が起きたか
n8nはGitHub Security Advisories GHSA-64xh-79j6-r5v8とGHSA-vhf8-cg2h-cg3pを公開し、NVDはCVE-2026-72771(CVSS 7.1)とCVE-2026-72768(CVSS 6.4)を公開しました。これらはn8nのAI/LLMおよびMCP Clientノードに固有のアローリストおよびSSRF保護バイパスについて説明しています。
なぜ重要か
n8nは広く展開されているワークフロー自動化プラットフォームであり、AI/LLMおよびMCPベースのエージェントワークフローを調整するために益々使用されています。AIノード内のドメインアローリストをバイパスすると、権限の低いワークフロー編集者が共有LLMプロバイダー認証情報を攻撃者インフラストラクチャにピボットできるか、MCPクライアントノード経由で内部ネットワークサービスに到達できます。
攻撃経路
複数のAIおよびLLMノードは、ユーザー提供のベース/エンドポイントURLが設定されている場合、プラットフォームのAllowed HTTP Request Domainsアローリストを実施することに失敗し、共有認証情報への使用のみのアクセスを持つ権限の低いワークフロー編集者がリクエストを攻撃者制御ホストにリダイレクトして認証情報または内部データを流出させることを許可します。関連する欠陥(CVE-2026-72768)により、MCP Clientノードはセルフ保護を完全にバイパスし、内部/ブロックされたホストに到達できます。
影響を受けるシステム
n8n < 2.32.1
緩和策
n8nを>= 2.32.1にアップグレードしてください。