何が起きたか
CVE-2026-86082 (CVSS 7.1、高) は、LLM 統合オートメーションを構築するために広く使用されているオープンソース ワークフロー オートメーション プラットフォーム n8n に影響します。バージョン 1.123.76、2.37.7、2.38.2 より前では、OpenAI Chat Model ノードは通常の呼び出しに認情報許可ドメイン制限を実行しましたが、モデル検索ドロップダウンには実行しませんでした。ワークフロー エディターは options.baseURL を任意のホストに設定でき、モデル検索機能により構成された OpenAI 認情報が攻撃者制御エンドポイントに送信されます。
なぜ重要か
n8n は LLM 動作オートメーションと AI エージェントのオーケストレーションに広く使用されています。この欠陥により、任意のワークフロー エディターは Chat Model ノード用に構成された OpenAI API 認情報/キーを任意の攻撃者制御サーバーに流出させることができ、AI 接続ワークフロー でこの種の認情報リークを防ぐために具体的に意図された許可ドメイン コントロールをバイパスします。
攻撃経路
ワークフロー エディターは OpenAI Chat Model ノードのモデル検索ドロップダウンで options.baseURL を攻撃者制御ホストに設定し、認情報の許可ドメイン制限の対象にならず、認情報がそのホストに送信されます。
影響を受けるシステム
1.123.76、2.37.7、2.38.2 より前の n8n
緩和策
n8n 1.123.76、2.37.7、2.38.2 以降にアップグレード。