Home / CVEs we hold for N8n-io CVEs we hold for N8n-io Records whose assigning authority named N8n-io as the affected vendor. Newest identifiers first, capped at 200.
CVE-2026-92588 n8n before 1.123.76 Improper Authorization via Source Control Push n8n-io n8n CVE-2026-92587 n8n before 1.123.76 Sandbox Escape via Git Relative URL n8n-io n8n CVE-2026-86996 n8n: Agent Workflow Tool Bypasses Sub-Workflow Caller Policy n8n-io n8n CVE-2026-86995 n8n: Git Node branch.<name>.remote Config Key Bypasses Sandbox Path Restriction, Enabling Local Git Repository Read n8n-io n8n CVE-2026-86994 n8n: Cross-User Active Workflow ID and Lifecycle Event Disclosure via Missing userId Filter n8n-io n8n CVE-2026-86993 n8n: Log Streaming Event Destinations Decrypt Generic-Auth Credentials Without Ownership Check n8n-io n8n CVE-2026-86085 n8n: Cross-Tenant Project-Member PII Disclosure via Missing Per-Project Scope Check on Role Assignment Endpoints n8n-io n8n CVE-2026-86084 n8n: Disabled OIDC SSO Endpoints Remain Active and Issue Valid Sessions n8n-io n8n CVE-2026-86083 n8n: Expression Sandbox Escape via Shared Builtin Tampering and Code-Printer Injection Leads to Code Execution n8n-io n8n CVE-2026-86082 n8n: Domain-Restriction Bypass via Unguarded Model-Search Endpoint in OpenAI Chat Model Node n8n-io n8n CVE-2026-86081 n8n: Regular Expression Denial of Service in the Default Blocked-File-Pattern Match via a Git Node Clone Path n8n-io n8n CVE-2026-86080 n8n: GitHub Trigger 422 Reuse Path Skips Webhook Secret Storage, Causing Signature Verification to Fail-Open n8n-io n8n CVE-2026-86079 n8n: Path Injection in Elasticsearch and ElasticSecurity Nodes via Unencoded Identifiers n8n-io n8n CVE-2026-86078 n8n: Prototype Pollution via Workflow Structure Summary Can Lead to Denial of Service n8n-io n8n CVE-2026-86077 n8n: Anonymous Approval-Gate Bypass via Reused resumeToken over the Chat WebSocket n8n-io n8n CVE-2026-86076 n8n: Expression Sandbox Escape in Editor-UI Enables Stored Cross-User JavaScript Execution n8n-io n8n CVE-2026-86075 n8n: Unauthenticated Persistent Storage Exhaustion via OAuth Dynamic Client Registration Endpoint n8n-io n8n CVE-2026-86074 n8n: Instance AI Credential Setup Accepts Unvalidated Probe URL from Fetched Content n8n-io n8n CVE-2026-86073 n8n: Per-Resource OAuth Consent Bypass via Unbound Refresh Token Resource Substitution n8n-io n8n CVE-2026-85173 n8n before 2.36.2 Missing Authorization via Insights API n8n-io n8n CVE-2026-85172 n8n before 2.34.1 SSRF via Request Helper URI Validation Bypass n8n-io n8n CVE-2026-85171 n8n before 1.123.73 Credential Exposure via Error Logging n8n-io n8n CVE-2026-85170 n8n before 1.123.73 Local File Read and SSRF via Gmail and Brevo nodes n8n-io n8n CVE-2026-85169 n8n before 1.123.73 Remote Code Execution via $fromAI Prototype Leak n8n-io n8n CVE-2026-85168 n8n before 1.123.73 Remote Code Execution via Git Node n8n-io n8n CVE-2026-85167 n8n before 2.36.2 Query Injection via Elasticsearch Firestore Nodes n8n-io n8n CVE-2026-85166 n8n before 2.36.2 Credential Exfiltration via Workflow Tool Node n8n-io n8n CVE-2026-85165 n8n before 2.36.2 Expression Sandbox Bypass via SpreadElement n8n-io n8n CVE-2026-77085 n8n before 2.34.1 SSRF Protection Bypass via SearXNG Tool n8n-io n8n CVE-2026-77084 n8n before 1.123.69 Remote Code Execution via Git Node Configuration Values n8n-io n8n CVE-2026-77083 n8n before 1.123.69 Code Node Sandbox Escape via Function.prototype Pollution n8n-io n8n CVE-2026-77082 n8n before 1.123.69 ReDoS via Filter and Switch Node n8n-io n8n CVE-2026-77081 n8n before 1.123.69 Allowed-Domains Bypass via GraphQL Node n8n-io n8n CVE-2026-77080 n8n before 1.123.69 Arbitrary File Read and Write via Snowflake n8n-io n8n CVE-2026-77079 n8n before 2.34.1 Authorization Bypass via Custom Role Deletion n8n-io n8n CVE-2026-77077 n8n before 1.123.69 Remote Code Execution via EventEmitter Prototype Pollution n8n-io n8n CVE-2026-77076 n8n before 1.123.69 Credential Leak via GraphQL Node Error n8n-io n8n CVE-2026-77075 n8n before 1.123.69 Expression Injection via Resource Locator n8n-io n8n CVE-2026-77073 n8n before 2.34.1 Cross-Project Credential Access via MCP n8n-io n8n CVE-2026-77072 n8n before 1.123.69 Stored XSS via Form Completion Page n8n-io n8n CVE-2026-77071 n8n before 1.123.69 PostgREST Filter Injection via Supabase n8n-io n8n CVE-2026-77070 n8n before 1.123.69 NoSQL Injection via MongoDB Node n8n-io n8n CVE-2026-77069 n8n before 1.123.69 SSRF Protection Bypass via OAuth2 n8n-io n8n CVE-2026-77068 n8n before 2.34.1 Remote Code Execution via Path Traversal n8n-io n8n CVE-2026-72775 n8n before 1.123.67 SQL Injection via PostgresTrigger Node n8n-io n8n CVE-2026-72774 n8n before 1.123.67 Authentication Bypass via HTTP Request Node n8n-io n8n CVE-2026-72773 n8n before 2.32.1 Path Traversal via computer-use search_files n8n-io n8n CVE-2026-72772 n8n before 2.32.1 Authentication Bypass via Token Exchange n8n-io n8n CVE-2026-72771 n8n before 2.32.1 Credential Restriction Bypass via AI/LLM Nodes n8n-io n8n CVE-2026-72770 n8n before 1.123.67 Path Traversal via Git Node Operations n8n-io n8n CVE-2026-72769 n8n before 1.123.67 Prototype Pollution via VM Expression Engine n8n-io n8n CVE-2026-72768 n8n before 2.32.1 SSRF Protection Bypass via MCP Client n8n-io n8n CVE-2026-72767 n8n before 1.123.67 Remote Code Execution via Git node n8n-io n8n CVE-2026-72766 n8n before 1.123.67 Arbitrary File Read via Send Email Node n8n-io n8n CVE-2026-72765 n8n before 2.32.1 Remote Code Execution via Expression Sandbox Escape n8n-io n8n CVE-2026-72764 n8n before 1.123.67 Module Cache Poisoning via Code Node n8n-io n8n CVE-2026-72763 n8n before 1.123.67 Credential Exfiltration via Sub-Workflow n8n-io n8n CVE-2026-72762 n8n before 1.123.67 Arbitrary File Write via Edit Image Node n8n-io n8n CVE-2026-72750 n8n before 1.123.67 SQL Injection via executeQuery Operation n8n-io n8n CVE-2026-72749 n8n before 1.123.67 Prototype Pollution via Edit Fields n8n-io n8n CVE-2026-71539 n8n: Race Condition in Git Clone Node Allows Authenticated Users to Achieve Remote Code Execution n8n-io n8n CVE-2026-65599 n8n before 1.123.64, 2.29.8, and 2.30.1 Credential Exposure via JWT Header n8n-io n8n CVE-2026-65598 n8n before 1.123.64 Remote Code Execution via Git Clone n8n-io n8n CVE-2026-65597 n8n before 1.123.64 DOM-Based XSS via Unsandboxed iframe n8n-io n8n CVE-2026-65596 n8n before 1.123.64 Credential Exfiltration via GraphQL Node n8n-io n8n CVE-2026-65595 n8n before 2.29.8 and 2.30.1 Privilege Escalation via Token Exchange n8n-io n8n CVE-2026-65594 n8n before 2.30.1 Missing OAuth Authorization Check n8n-io n8n CVE-2026-65593 n8n before 1.123.64, 2.29.8, and 2.30.1 SSRF via Dynamic Node Parameters n8n-io n8n CVE-2026-65592 n8n before 1.123.64 Stored DOM XSS via cachedResultUrl n8n-io n8n CVE-2026-65591 n8n before 1.123.64 Sanitizer Bypass Remote Code Execution n8n-io n8n CVE-2026-65590 n8n before 2.30.1 Shell Sandbox Bypass on Linux Windows n8n-io n8n CVE-2026-65589 n8n before 1.123.64 Credential Exposure via LLM Node Execution Data n8n-io n8n CVE-2026-65016 n8n before 1.123.64, 2.29.8, and 2.30.1 Privilege Escalation via SSO Instance-Role n8n-io n8n CVE-2026-65015 n8n before 2.30.1 Privilege Escalation via run_node_tool n8n-io n8n CVE-2026-65014 n8n before 2.28.0 Authentication Bypass via test-webhook n8n-io n8n CVE-2026-59209 n8n: Shared Credential Header Leak via HTTP Request Pagination Expression n8n-io n8n CVE-2026-59208 n8n: Cross-Issuer Token Exchange Account Binding via Subject-Only Identity Resolution n8n-io n8n CVE-2026-59207 n8n: "Allowed HTTP Request Domains" Restriction Bypass via AI Agents MCP Connector n8n-io n8n CVE-2026-59206 n8n: Prototype Pollution via Workflow Credentials Leads to Unauthenticated User and Project Enumeration n8n-io n8n CVE-2026-54314 n8n: Denial of Service via ZIP decompression in webhook workflow n8n-io n8n CVE-2026-54313 n8n: NoSQL Injection in MongoDB Node Find And Replace Operation n8n-io n8n CVE-2026-54310 n8n: SQL Injection in Postgres v1/TimesclaeDB Nodes n8n-io n8n CVE-2026-54309 n8n: n8n MCP Browser HTTP Transport Exposes Unauthenticated Browser-Control Sessions n8n-io n8n CVE-2026-54308 n8n: Missing Token Validation on Microsoft Agent 365 Trigger Node n8n-io n8n CVE-2026-54307 n8n: Credential Exfiltration via Permission Bypass n8n-io n8n CVE-2026-54306 n8n: Prototype Pollution enables confused-deputy execution via public webhooks n8n-io n8n CVE-2026-54305 n8n: Cross-Tenant Credential Takeover via Dynamic Credentials EE Endpoints n8n-io n8n CVE-2026-54304 n8n: SecurityScorecard Node Leaks API Token to User-Controlled Host n8n-io n8n CVE-2026-54303 n8n: Reflected XSS via Facebook, WhatsApp, and Microsoft Teams Trigger Webhook Verification Endpoints n8n-io n8n CVE-2026-54301 n8n: Same-Origin XSS in Respond to Webhook Node n8n-io n8n CVE-2026-49465 n8n: Git Node Clone and Push Operations Bypass File Sandbox n8n-io n8n CVE-2026-45732 n8n: Cross-user Authorization Bypass in Dynamic Credential OAuth Endpoints n8n-io n8n CVE-2026-44791 n8n: XML Node Prototype Pollution Patch Bypass n8n-io n8n CVE-2026-44789 n8n: HTTP Request Node Pagination Prototype Pollution to RCE n8n-io n8n CVE-2026-42237 n8n: SQL Injection in Snowflake and MySQL Nodes n8n-io n8n CVE-2026-42236 n8n: Unauthenticated Denial of Service via MCP Client Registration n8n-io n8n CVE-2026-42233 n8n: SQL Injection in Oracle Database Node via Limit Field n8n-io n8n CVE-2026-42231 n8n: Prototype Pollution in XML Webhook Body Parser Leads to RCE n8n-io n8n CVE-2026-42228 n8n: Hijacking of Unauthenticated Chat Execution n8n-io n8n CVE-2026-42227 n8n: Public API Variables IDOR Allows Cross-Project Secret Disclosure n8n-io n8n CVE-2026-42226 n8n: Credential Authorization Bypass in dynamic-node-parameters Allows Foreign API Key Replay n8n-io n8n CVE-2026-33751 n8n Vulnerable to LDAP Filter Injection in LDAP Node n8n-io n8n CVE-2026-33749 n8n Vulnerable to XSS via Binary Data Inline HTML Rendering n8n-io n8n CVE-2026-33724 n8n's Source Control SSH Configuration Uses StrictHostKeyChecking=no n8n-io n8n CVE-2026-33722 n8n Has External Secrets Authorization Bypass in Credential Saving n8n-io n8n CVE-2026-33720 n8n Has Authorization Bypass in OAuth Callback via N8N_SKIP_AUTH_ON_OAUTH_CALLBACK n8n-io n8n CVE-2026-33713 n8n Vulnerable to SQL Injection in Data Table Node via orderByColumn Expression n8n-io n8n CVE-2026-33696 n8n Vulnerable to Prototype Pollution in XML & GSuiteAdmin node parameters lead to RCE n8n-io n8n CVE-2026-33665 n8n: LDAP Email-Based Account Linking Allows Privilege Escalation and Account Takeover n8n-io n8n CVE-2026-33663 n8n Vulnerable to Credential Theft via Name-Based Resolution and Permission Checker Bypass in Community Edition n8n-io n8n CVE-2026-33660 n8n Has Multiple Remote Code Execution Vulnerabilities in Merge Node AlaSQL SQL Mode n8n-io n8n CVE-2026-27578 n8n Vulnerable to Stored XSS via Various Nodes n8n-io n8n CVE-2026-27498 n8n has Arbitrary Command Execution via File Write and Git Operations n8n-io n8n CVE-2026-27497 n8n has Potential Remote Code Execution via Merge Node n8n-io n8n CVE-2026-27496 n8n has In-Process Memory Disclosure in its Task Runner n8n-io n8n CVE-2026-27495 n8n has a Sandbox Escape in its JavaScript Task Runner n8n-io n8n CVE-2026-27494 n8n has Arbitrary File Read via Python Code Node Sandbox Escape n8n-io n8n CVE-2026-27493 n8n has Unauthenticated Expression Evaluation via Form Node n8n-io n8n CVE-2026-25631 Domain allowlist bypass enables credential exfiltration n8n-io n8n CVE-2026-25056 n8n Arbitrary File Write leading to RCE in n8n Merge Node n8n-io n8n CVE-2026-25055 n8n Arbitrary File Write on Remote Systems via SSH Node n8n-io n8n CVE-2026-25054 n8n is Vulnerable to Stored Cross-Site Scripting via Markdown Rendering in Workflow UI n8n-io n8n CVE-2026-25053 n8n is Vulnerable to OS Command Injection in Git Node n8n-io n8n CVE-2026-25052 n8n Improper File Access Controls Allow Arbitrary File Read by Authenticated Users n8n-io n8n CVE-2026-25051 n8n Improper CSP Enforcement in Webhook Responses May Allow Stored XSS n8n-io n8n CVE-2026-25049 n8n Has an Expression Escape Vulnerability Leading to RCE n8n-io n8n CVE-2026-21894 n8n's Missing Stripe-Signature Verification Allows Unauthenticated Forged Webhooks n8n-io n8n CVE-2026-21893 n8n Vulnerable to Command Injection in Community Package Installation n8n-io n8n CVE-2026-21877 n8n is vulnerable to Remote Code Execution via Arbitrary File Write n8n-io n8n CVE-2026-21858 n8n Vulnerable to Unauthenticated File Access via Improper Webhook Request Handling n8n-io n8n CVE-2025-68949 n8n has a Webhook Node IP Whitelist Bypass via Partial String Matching n8n-io n8n CVE-2025-68697 Self-hosted n8n has Legacy Code node that enables arbitrary file read/write n8n-io n8n CVE-2025-68668 n8n Vulnerable to Arbitrary Command Execution in Pyodide based Python Code Node n8n-io n8n CVE-2025-68613 n8n Vulnerable to Remote Code Execution via Expression Injection n8n-io n8n CVE-2025-65964 n8n Vulnerable to Remote Code Execution via Git Node Custom Pre-Commit Hook n8n-io n8n CVE-2025-62726 n8n Vulnerable to Remote Code Execution via Git Node Pre-Commit Hook n8n-io n8n CVE-2025-61917 n8n Unsafe Buffer Allocation Allows In-Process Memory Disclosure in Task Runner n8n-io n8n CVE-2025-61914 n8n's Possible Stored XSS in "Respond to Webhook" Node May Execute Outside iframe Sandbox n8n-io n8n CVE-2025-58177 n8n stored cross-site scripting in LangChain Chat Trigger node initialMessages parameter n8n-io n8n CVE-2025-57749 n8n has a symlink traversal vulnerability in "Read/Write File" node allows access to restricted files n8n-io n8n CVE-2025-52554 n8n Improper Authorization in Workflow Execution Stop Endpoint Allows Terminating Other Users’ Workflows n8n-io n8n CVE-2025-52478 Stored XSS in n8n Form Trigger allows Account Takeover via injected iframe and video/source n8n-io n8n CVE-2025-49595 n8n Vulnerable to Denial of Service via Malformed Binary Data Requests n8n-io n8n CVE-2025-49592 n8n Login Flow has Open Redirect Vulnerability n8n-io n8n CVE-2025-46343 n8n Vulnerable to Stored XSS through Attachments View Endpoint n8n-io n8n 159 records, read from the index as it stood on 20 Sep 2026. Every row opens the record it names, and every value on that record opens its own receipt.
Everything on this page is free. Public data. Withholding it protects nothing.