-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheid verholpen in n8n Automation Platform Advisory ID : NCSC-2026-0075 Versie : 1.00 Kans : medium CVE ID : CVE-2026-27497 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') Improper Control of Generation of Code ('Code Injection') Uitgiftedatum : 20260304 Toepassing : N8N N8N Versie(s) : Platform(s) : Beschrijving N8n heeft een kwetsbaarheid verholpen in de Merge node in SQL-query modus (Specifiek voor versies vóór 2.10.1, 2.9.3 en 1.123.22). De kwetsbaarheid bevindt zich in de wijze waarop de Merge node SQL- query's uitvoert. Geauthenticeerde gebruikers met rechten voor het creëren of wijzigen van workflows kunnen willekeurige code uitvoeren en bestanden op de server schrijven. Dit wordt mogelijk gemaakt door onvoldoende validatie in de uitvoering van SQL-query's, wat leidt tot code-injectie. De kwetsbaarheid is aanwezig in versies vóór 2.10.1, 2.9.3 en 1.123.22. Mogelijke oplossingen n8n heeft patches uitgebracht om de kwetsbaarheid te verhelpen. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://github.com/advisories/GHSA-wxx7-mcgf-j869 Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmmoPAIACgkQgupWoL0Z hGFuKAwAoNE2mTrk3VtTtYB/EAKW2bzEQdDnQPuhfHMX3dqc0t8RJ96ohdnJ966T uKb/DOV8+or1SKATEjcyeBg0yc76PwTVvy5eyO2goCMy3+rT7LnO76ZLNaq/tFNn 1CKPapiWbYM7ybxJXttIYJMy+kUezSodPqUl8ox1fS9ZDZyoVFNLVlaZEalT64oy vB8MGYC7zii9QlnGPvySBlgXtE8Fphw43lJr05I71onFFvm5MCqIURC+6InX46vj AceHgWRltZfdBdtR0DF7jOGWZpkVy6QpWPQ8CtRA4mpexo9ki8Qm4xQpELP1k5hn KiIL0bxzL3rKvFuklD9AGPpo5LpjWgW8bKUNZKWwYXHvpcDokWQXAVM/2ppPEDPf ZWdi4OtNTFLfj+HTMY7PsdPKp1gUzYlYqhnKvz93U0QB0QctBJeV2gR7LJAQdjXN 1IgBR780pzj8DoRbtKm7NZEzKOgFcgTRAZi+MZY17CVux6x/2VVVeBwYJlWF2Wh8 Ta1mTxZQ =hcJC -----END PGP SIGNATURE-----