n8n, iş akışı editörlerinin yetkili bir hesapla iş akışları oluşturma veya değiştirme izniyle sunucuda işletim sistemi komutları yürütebileceği yüksek riskli bir ifade-sandbox kaçışını yamaladı. Güvenlik Joes, n8n'in Şubat ayında CVE-2026-27577 için yaptığı düzeltmeyi inceleyerek bu açığı tespit etti. Etkilenen sürümler <2.31.5 ve >=2.32.0,<2.32.1'dir. n8n, bu sorunu 2.31.5 ve 2.32.1 sürümlerinde düzeltmiş ve GHSA-gv7g-jm28-cr3m olarak izlemektedir. CVSS 4.0 puanı 8.7 olarak belirlenmiş ve 27 Temmuz 2026 itibarıyla CVE atanmamıştı.
Güvenlik Joes'in The Hacker News ile paylaştığı rapora göre, bu erişim N8N_ENCRYPTION_KEY'e maruz bırakabilir ve n8n'de depolanan kimlik bilgilerinin şifresini çözmeyi sağlayabilir. Ayrıca, bağlı veritabanlarına, iç hizmetlere ve bulut uç noktalarına yol açabilir. Firma, rapor hazırlandığında doğada herhangi bir istismar gözlemlememişti. Kamu açıklaması, düzeltme öncesinde açığın kullanılıp kullanılmadığını belirtmiyordu.
n8n iş akışı oluşturucuları, ={{ $json.email }} gibi ifadeler kullanır. Soyut sözdizimi ağacı yeniden yazarı, bu ifadelerdeki serbest JavaScript tanımlayıcıları n8n'in kontrol edilen veri bağlamına yönlendirir. 2.31.4 sürümünde, VariablePolyfill.ts, ArrowFunctionExpression'i açık bir no-op dalına yerleştirdi.
