취약점  ·  2026-08-21

n8n 워크플로우 자동화 플랫폼 — MCP 노드 스키마 경로 횡단을 통한 RCE, AI/MCP 노드에서 SSRF 및 자격증명 우회 결함

취약점High 영향도GlobalCVE-2026-77068
2026-08-20에 발표된, n8n 취약점의 이 클러스터는 플랫폼의 MCP 통합 및 AI 에이전트 도구에 영향을 줍니다: MCP 노드 스키마 로딩의 경로 횡단 RCE, AI 검색 에이전트 도구의 SSRF 보호 우회, 및 MCP 워크플로우 생성 도구의 자격증명 검증 우회.
n8n의 MCP 및 AI 에이전트 노드는 프로덕션 자동화 파이프라인에서 성장하는 에이전트 대 도구 브리지입니다; 낮은 권한 인증된 멤버가 조작된 MCP 노드 타입 문자열을 통해 RCE를 달성하고, AI 에이전트 도구에 특정한 SSRF 우회와 결합되면, AI 특정 확장이 확립된 자동화 플랫폼에 새로운 권한 상향 및 네트워크 경계 우회 경로를 도입하고 있음을 보여줍니다.
CVE-2026-77068 (CVSS 8.8/8.7): MCP 노드 스키마 로딩에 사용되는 @n8n/workflow-sdk 노드 스키마 로더는 경로 횡단 검증 없이 공격자 제공 노드 타입 문자열에서 스키마 모듈 경로를 직접 유도합니다; global:member 권한을 가진 인증된 사용자는 악성 파일을 참조하고 n8n 주 프로세스에서 코드 실행을 달성할 수 있습니다. CVE-2026-77085 (CVSS 6.3): SearXNG Agent 도구는 N8N_SSRF_PROTECTION_ENABLED=true일 때도 사용자 제공 API URL에 대해 원본 HTTP 클라이언트를 사용함으로써 n8n의 중앙화된 SSRF 보호를 우회합니다. CVE-2026-77073 (CVSS 5.3): MCP create_workflow_from_code 도구의 자격증명 검증 우회는 유효한 MCP Bearer API 키를 가진 공격자가 미인가 교차 프로젝트 자격증명 참조를 유지할 수 있도록 합니다.
2.33.4 이전 및 2.34.1 이전 2.34.x의 n8n (클러스터: CVE-2026-77068, CVE-2026-77085, CVE-2026-77073)
GHSA-6h4x-896x-fw5m, GHSA-9rp2-wm75-c5fj, 및 GHSA-vfrj-582q-mvcp에 따라 n8n ≥2.34.1 (또는 분기에 따라 ≥1.123.69/2.33.4)로 업그레이드하세요.
GitHub Security Advisory GHSA-6h4x-896x-fw5mTenable - CVE-2026-77068GitHub Security Advisory GHSA-9rp2-wm75-c5fj
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →