漏洞  ·  2026-08-21

n8n 工作流自动化平台——MCP node-schema RCE(路径遍历)、AI/MCP 节点中的 SSRF 和凭证绕过漏洞

漏洞High 影响GlobalCVE-2026-77068
发布于 2026-08-20,这组 n8n 漏洞影响平台的 MCP 集成和 AI 代理工具:MCP node-schema 加载中的路径遍历 RCE、AI 搜索代理工具中的 SSRF 保护绕过,以及 MCP 工作流创建工具中的凭证验证绕过。
n8n 的 MCP 和 AI 代理节点是生产自动化管道中日益增长的代理到工具桥接;低权限认证成员通过精心构造的 MCP node-type 字符串实现 RCE,结合 AI 代理工具特定的 SSRF 绕过,表明针对已建立自动化平台的 AI 特定扩展正在引入新的特权提升和网络边界绕过路径。
CVE-2026-77068(CVSS 8.8/8.7):用于 MCP node-schema 加载的 @n8n/workflow-sdk node-schema 加载器直接从攻击者提供的 node-type 字符串派生 schema 模块路径,未进行路径遍历验证;具有 global:member 权限的认证用户可以引用恶意文件并在 n8n 主进程中实现代码执行。CVE-2026-77085(CVSS 6.3):SearXNG Agent 工具绕过 n8n 的集中式 SSRF 保护,即使在 N8N_SSRF_PROTECTION_ENABLED=true 时也对用户提供的 API URL 使用原始 HTTP 客户端。CVE-2026-77073(CVSS 5.3):MCP create_workflow_from_code 工具中的凭证验证绕过允许拥有有效 MCP Bearer API 密钥的攻击者持久化未经授权的跨项目凭证引用。
n8n 2.33.4 之前版本及 2.34.x 2.34.1 之前版本(集群:CVE-2026-77068、CVE-2026-77085、CVE-2026-77073)
根据 GHSA-6h4x-896x-fw5m、GHSA-9rp2-wm75-c5fj 和 GHSA-vfrj-582q-mvcp 升级至 n8n ≥2.34.1(或根据分支升级至 ≥1.123.69/2.33.4)。
GitHub Security Advisory GHSA-6h4x-896x-fw5mTenable - CVE-2026-77068GitHub Security Advisory GHSA-9rp2-wm75-c5fj
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →