Vulnérabilité critique dans N8n

TitreVulnérabilité critique dans N8n
Numéro de Référence
Numéro de Référence
59673012/25
Date de publication
Date de publication
30 décembre 2025
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • N8n versions antérieure 2.0.0; 

Identificateurs externes:

Identificateurs externes
  • CVE-2025-68668 ;

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Une vulnérabilité critique a été corrigée dans N8n. Cette faille de contournement de « sandbox », permet à un utilisateur authentifié, disposant des droits de création ou de modification de workflows, d’exécuter des commandes arbitraires sur le système hôte exécutant n8n, avec les mêmes privilèges que le processus n8n.   

Solution:

Solution

Veuillez se référer au bulletin de sécurité N8n  du 29 Décembre 2025 pour plus d’infirmation.

Risque:

Risque
  • Exécution du code arbitraire à distance ;

  • Atteinte à la confidentialité des données ;

  • Contournement de la politique de sécurité ;

  • Elévation de privilèges;

Référence:

Référence

Bulletin de sécurité N8n  du 29 Décembre 2025 

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved