脆弱性  ·  2026-08-21

n8n ワークフロー自動化プラットフォーム — MCP ノードスキーマ RCE via パストラバーサル、および AI/MCP ノードの SSRF とクレデンシャルバイパス脆弱性

脆弱性High 影響度GlobalCVE-2026-77068
2026-08-20 に公開された n8n 脆弱性のこのクラスターは、プラットフォームの MCP 統合と AI エージェントツールに影響を与えます:MCP ノードスキーマ読み込みにおけるパストラバーサル RCE、AI 検索エージェントツールの SSRF 保護バイパス、および MCP ワークフロー作成ツールのクレデンシャル検証バイパス。
n8n の MCP および AI エージェントノードは、本番自動化パイプラインにおける成長中のエージェント間ツール橋であり、細工された MCP ノードタイプ文字列を経由した RCE を達成する低特権認証済みメンバー、および AI エージェントツール固有の SSRF バイパスと組み合わされて、確立された自動化プラットフォームに対する AI 固有の拡張が新しい特権昇格およびネットワーク境界バイパスパスを導入していることを示しています。
CVE-2026-77068 (CVSS 8.8/8.7):MCP ノードスキーマ読み込みに使用される @n8n/workflow-sdk ノードスキーマローダーは、攻撃者が供給したノードタイプ文字列からスキーマモジュールパスを直接導出し、パストラバーサル検証を行いません。global:member 特権を持つ認証済みユーザーが悪意あるファイルを参照し、n8n メインプロセスでコード実行を達成できます。CVE-2026-77085 (CVSS 6.3):SearXNG Agent ツールは、N8N_SSRF_PROTECTION_ENABLED=true の場合でも、ユーザー提供の API URL に対して生の HTTP クライアントを使用することで、n8n の集中 SSRF 保護をバイパスします。CVE-2026-77073 (CVSS 5.3):MCP create_workflow_from_code ツールのクレデンシャル検証バイパスにより、有効な MCP Bearer API キーを持つ攻撃者が認可されていないクロスプロジェクトクレデンシャル参照を永続化できます。
n8n 2.33.4 未満およびブランチに応じて 2.34.x の 2.34.1 未満 (クラスター:CVE-2026-77068、CVE-2026-77085、CVE-2026-77073)
GHSA-6h4x-896x-fw5m、GHSA-9rp2-wm75-c5fj、および GHSA-vfrj-582q-mvcp に従って n8n ≥2.34.1 (またはブランチに応じて ≥1.123.69/2.33.4) にアップグレードしてください。
GitHub Security Advisory GHSA-6h4x-896x-fw5mTenable - CVE-2026-77068GitHub Security Advisory GHSA-9rp2-wm75-c5fj
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →