n8nは、ワークフロー編集者が認証されたアカウントでワークフローを作成または変更する権限を持つ場合、サーバー上でOSコマンドを実行できる高リスクのサンドボックス脱出の脆弱性を修正した。セキュリティJoesは、n8nが2026年2月にCVE-2026-27577のための修正を行った際にこの脆弱性を発見した。影響を受けるバージョンは<2.31.5および>=2.32.0,<2.32.1である。n8nはこの問題をバージョン2.31.5および2.32.1で修正し、GHSA-gv7g-jm28-cr3mとして追跡している。CVSS 4.0スコアは8.7とされ、2026年7月27日現在、CVEは割り当てられていなかった。

セキュリティJoesがThe Hacker Newsと共有した報告書によると、このアクセスはN8N_ENCRYPTION_KEYを露出させ、n8nに保存された資格情報の復号化を可能にする。さらに、接続されたデータベース、内部サービス、クラウドエンドポイントへのアクセスを許可する可能性がある。同社は、報告書が作成された時点で自然界での悪用を観察していなかった。公式発表は、修正前の脆弱性の悪用の有無について言及していなかった。

n8nワークフロー作成者は、= {{ $json.email }}のような式を使用する。抽象構文木の再ライターは、これらの式内の自由なJavaScript識別子をn8nの制御されたデータバインディングコンテキストに導く。バージョン2.31.4では、VariablePolyfill.tsはArrowFunctionExpressionを明示的なno-opブランチに配置していた。