CVE-2026-45732 High CVSS 8.1/10

đźź  CVE-2026-45732: High Luecke in N8N N8N

CVE-2026-45732
8.1/10
High
Ja
N8N N8N
Network

„`html

Zusammenfassung

CVE-2026-45732 ist eine kritische Authentisierungs- und Autorisierungsschwachstelle in n8n, einer Open-Source-Workflow-Automatisierungsplattform. Die Vulnerabilität betrifft die OAuth1- und OAuth2-Credential-Reconnect-Endpoints, die fehlerhafte Autorisierungsprüfungen implementieren. Ein authentifizierter Benutzer mit lesenden Berechtigungen kann OAuth-Token überschreiben und dadurch Workflows mit fremden Identitäten ausführen.

Betroffene Systeme

Folgende n8n-Versionen sind betroffen:

  • n8n vor Version 1.123.43
  • n8n vor Version 2.20.7
  • n8n vor Version 2.22.1

Technische Details

Sicherheitsmechanismus-Fehler: Die OAuth-Reconnect-Endpoints verwenden die Berechtigung credential:read statt credential:update für die Zugriffskontrolle. Dies ermöglicht es Benutzern mit Lesezugriff, Schreiboperationen auf freigegebene Credentials durchzuführen.

Angriffsszenario: Ein böswilliger Benutzer mit credential:read-Berechtigung kann einen OAuth-Reconnect-Flow initiieren und die gespeicherten Token-Daten mit Tokens überschreiben, die mit einem von ihm kontrollierten externen Konto verbunden sind. Nachfolgende Workflow-Ausführungen werden unter dieser fremden OAuth-Identität ausgeführt.

Auswirkungen:

  • Unbefugte Datenexfiltration zu attacker-gesteuerten Diensten
  • Persistente Ăśbernahme freigegebener Integrationen
  • Kompromittierung der Workflow-Authentizität

Empfohlene Massnahmen

Sofortmassnahmen:

  • Sofortiges Upgrade auf n8n 1.123.43, 2.20.7 oder 2.22.1
  • ĂśberprĂĽfung freigegebener Credentials und deren Zugriffsprotokolle
  • Analyse der Workflow-AusfĂĽhrungshistorie auf verdächtige Token-Wechsel

Langfristmassnahmen:

  • Principle-of-Least-Privilege fĂĽr Credential-Berechtigungen implementieren
  • Regelmässige Audit-Logs der Credential-Ă„nderungen ĂĽberwachen
  • OAuth-Token-Rotation etablieren

Bewertung

CVSS-Score: 8.1 (High)

Angriffsvektor: Netzwerk

Status: Patch verfĂĽgbar

Die Schwachstelle erfordert Authentifizierung, bietet aber erhebliches Eskalationspotenzial. Das Risiko ist als hoch einzustufen, besonders in Multi-User-Umgebungen mit freigegebenen Credentials.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-45732-high-luecke-in-n8n-n8n/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 25.06.2026
Alle CVEs ansehen