Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-68613

n8n

Hersteller: n8n
9,9 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Workflow-Automatisierungsplattform n8n, genauer im System zur Auswertung von Ausdrücken (Expressions), mit denen sich Arbeitsabläufe konfigurieren lassen. Solche Ausdrücke werden unter bestimmten Bedingungen in einer Ausführungsumgebung verarbeitet, die nicht ausreichend von der darunterliegenden Laufzeitumgebung abgeschottet ist. Dadurch kann ein angemeldeter Angreifer beim Anlegen oder Bearbeiten eines Workflows präparierte Ausdrücke einschleusen und daraus beliebigen Programmcode ausführen – mit denselben Rechten, unter denen der n8n-Prozess läuft. Eine erfolgreiche Ausnutzung kann zur vollständigen Übernahme der betroffenen Instanz führen: Der Angreifer erhält unbefugten Zugriff auf vertrauliche Daten, kann Workflows verändern und Operationen auf Systemebene ausführen. Voraussetzung ist ein gültiges Benutzerkonto, weshalb besonders Umgebungen gefährdet sind, in denen auch weniger vertrauenswürdige Nutzer Workflows erstellen oder bearbeiten dürfen.

Empfohlene Maßnahmen

Spielen Sie die bereitgestellte aktualisierte Version ein, die die Auswertung von Ausdrücken zusätzlich einschränkt. Ist das nicht sofort möglich, beschränken Sie das Erstellen und Bearbeiten von Workflows auf vertrauenswürdige Nutzer und betreiben Sie n8n mit eingeschränkten Rechten.