TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2026-25049

n8n (まとめ)

【要点】 ◎オープンソースのワークフロー自動化ツール 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/12/08 2025/11/18 CVE-2025-65964 NVD n8n-io 8.8(NVD) CWE-829 信頼できない制御領域からの機能の組み込み - n8…

n8nで複数の重大な脆弱性、大規模スキャンも観測(CVE-2026-25049,CVE-2026-21858)

【要点】 ◎n8nでRCEに至る重大脆弱性(CVE-2026-25049、21858)が公開。PoCも出回り、大規模スキャン観測を受け早急な更新が必要 (セキュリティ対策Lab)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022