« Volver al listado

CVE-2026-72750

Estado: AnalizadaMedia (5.3)—

n8n before 1.123.67, 2.31.5, and 2.32.1 contains a SQL injection vulnerability in the Snowflake node's Execute Query operation, which interpolates expression values directly into the SQL string. When a workflow author embeds untrusted, externally-controlled expression data directly in a raw SQL query, that data is not parameterized, allowing SQL injection. The fix adds an optional 'Query Parameters' field to bind values via positional placeholders.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-72750",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2026-72750",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2026-08-14T19:26:25.928226Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 8.8,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 2.8
      }
    ],
    "cvssMetricV40": [
      {
        "type": "Secondary",
        "source": "disclosure@vulncheck.com",
        "cvssData": {
          "Safety": "NOT_DEFINED",
          "version": "4.0",
          "Recovery": "NOT_DEFINED",
          "baseScore": 5.3,
          "Automatable": "NOT_DEFINED",
          "attackVector": "NETWORK",
          "baseSeverity": "MEDIUM",
          "valueDensity": "NOT_DEFINED",
          "vectorString": "CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
          "exploitMaturity": "NOT_DEFINED",
          "providerUrgency": "NOT_DEFINED",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "attackRequirements": "PRESENT",
          "privilegesRequired": "LOW",
          "subIntegrityImpact": "HIGH",
          "vulnIntegrityImpact": "LOW",
          "integrityRequirement": "NOT_DEFINED",
          "modifiedAttackVector": "NOT_DEFINED",
          "subAvailabilityImpact": "NONE",
          "vulnAvailabilityImpact": "NONE",
          "availabilityRequirement": "NOT_DEFINED",
          "modifiedUserInteraction": "NOT_DEFINED",
          "modifiedAttackComplexity": "NOT_DEFINED",
          "subConfidentialityImpact": "HIGH",
          "vulnConfidentialityImpact": "LOW",
          "confidentialityRequirement": "NOT_DEFINED",
          "modifiedAttackRequirements": "NOT_DEFINED",
          "modifiedPrivilegesRequired": "NOT_DEFINED",
          "modifiedSubIntegrityImpact": "NOT_DEFINED",
          "modifiedVulnIntegrityImpact": "NOT_DEFINED",
          "vulnerabilityResponseEffort": "NOT_DEFINED",
          "modifiedSubAvailabilityImpact": "NOT_DEFINED",
          "modifiedVulnAvailabilityImpact": "NOT_DEFINED",
          "modifiedSubConfidentialityImpact": "NOT_DEFINED",
          "modifiedVulnConfidentialityImpact": "NOT_DEFINED"
        }
      }
    ]
  },
  "affected": [
    {
      "source": "disclosure@vulncheck.com",
      "affectedData": [
        {
          "vendor": "n8n-io",
          "product": "n8n",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "1.123.67",
              "versionType": "semver"
            },
            {
              "status": "unaffected",
              "version": "1.123.67",
              "versionType": "semver"
            }
          ],
          "packageURL": "pkg:npm/n8n",
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "n8n-io",
          "product": "n8n",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "2.32.1",
              "versionType": "semver"
            },
            {
              "status": "unaffected",
              "version": "2.32.1",
              "versionType": "semver"
            }
          ],
          "packageURL": "pkg:npm/n8n",
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "n8n-io",
          "product": "n8n",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "2.31.5",
              "versionType": "semver"
            },
            {
              "status": "unaffected",
              "version": "2.31.5",
              "versionType": "semver"
            }
          ],
          "packageURL": "pkg:npm/n8n",
          "defaultStatus": "unaffected"
        }
      ]
    }
  ],
  "published": "2026-08-11T13:19:06.097",
  "references": [
    {
      "url": "https://github.com/n8n-io/n8n/security/advisories/GHSA-652q-gvq3-74qv",
      "tags": [
        "Mitigation",
        "Vendor Advisory"
      ],
      "source": "disclosure@vulncheck.com"
    },
    {
      "url": "https://www.vulncheck.com/advisories/n8n-before-sql-injection-via-executequery-operation",
      "tags": [
        "Third Party Advisory"
      ],
      "source": "disclosure@vulncheck.com"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "disclosure@vulncheck.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-89"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "n8n before 1.123.67, 2.31.5, and 2.32.1 contains a SQL injection vulnerability in the Snowflake node's Execute Query operation, which interpolates expression values directly into the SQL string. When a workflow author embeds untrusted, externally-controlled expression data directly in a raw SQL query, that data is not parameterized, allowing SQL injection. The fix adds an optional 'Query Parameters' field to bind values via positional placeholders."
    }
  ],
  "lastModified": "2026-08-28T18:30:42.727",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:n8n:n8n:*:*:*:*:community:node.js:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D963758D-5493-4A20-881B-DE05BAFAD896",
              "versionEndExcluding": "1.123.67"
            },
            {
              "criteria": "cpe:2.3:a:n8n:n8n:*:*:*:*:enterprise:node.js:*:*",
              "vulnerable": true,
              "matchCriteriaId": "32A28E0A-5FBC-4C97-B443-540E01F80C8A",
              "versionEndExcluding": "1.123.67"
            },
            {
              "criteria": "cpe:2.3:a:n8n:n8n:*:*:*:*:community:node.js:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AD768539-E781-401F-BE44-02E438BA9F6A",
              "versionEndExcluding": "2.31.5",
              "versionStartIncluding": "2.0.0"
            },
            {
              "criteria": "cpe:2.3:a:n8n:n8n:*:*:*:*:enterprise:node.js:*:*",
              "vulnerable": true,
              "matchCriteriaId": "969CE8A9-6759-4E7C-AC79-81FF38772F70",
              "versionEndExcluding": "2.31.5",
              "versionStartIncluding": "2.0.0"
            },
            {
              "criteria": "cpe:2.3:a:n8n:n8n:2.32.0:*:*:*:community:node.js:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A6AC605A-BDCF-4BFC-8B13-760CA2BD4C6C"
            },
            {
              "criteria": "cpe:2.3:a:n8n:n8n:2.32.0:*:*:*:enterprise:node.js:*:*",
              "vulnerable": true,
              "matchCriteriaId": "20BD46BF-7D8F-4035-A8B9-E8338BF96909"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "disclosure@vulncheck.com"
}