30.417 Einträge 2.230 Quellen 5 Verticals Letzter Sync vor 7 Minuten Veröffentlicht
Self-Hosted Apps

n8n

n8n
n8n@2.26.8 frisch letztes Release
19.06.2026

frisch — vor < 7 Tagen erschienen · 0 offene Bugs, 0 Regressionen

Upgrade-Einschätzung

Sicherheitsrelevant

Zeitnah aktualisieren

46 CVE(s) zuletzt, höchste Schwere: kritisch

Automatisch aus Release-, Repo- und CVE-Daten abgeleitet — keine Wertung durch ein Sprachmodell.

StreamEinordnung dieser App
REL n8n@2.26.2 10.06.2026

n8n 2.26.2 ist ein Wartungsrelease ohne kritische Änderungen. Die einzige Neuerung ist die Ergänzung von Telemetrie für Instanz-Einstellungen über Umgebungsvariablen. Es sind keine Breaking Changes, Migrationen oder Sicherheitsupdates enthalten. Das Update kann routinemäßig eingespielt werden, ohne dass Anpassungen an bestehenden Workflows erforderlich sind.

Neue Features

  • Add instance settings env telemetry
Timelinealle Einträge
Typ Ereignis · Quelle Wert · Zeit
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in der n8n Workflow-Software ermöglicht es authentifizierten Benutzern mit Bearbeitungsrechten, schädlichen JavaScript-Code in Chat-Trigger-Seiten einzuschleusen, der dann in anderen Benutzersitzungen ausgeführt wird.

CVE-2026-54302
10.06.2026
CVE
Self-Hosted Apps Mittel

Eine Sicherheitslücke in der Workflow-Automatisierungssoftware n8n ermöglicht Cross-Site-Scripting-Angriffe, wenn angemeldete Benutzer speziell präparierte URLs besuchen, wodurch Angreifer schädlichen Code im Browser ausführen können.

CVE-2026-54303
10.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in n8n ermöglicht es authentifizierten Benutzern, über den Microsoft SQL-Knoten eine globale Prototype-Pollution zu verursachen, die den gesamten n8n-Server funktionsunfähig macht bis zum Neustart.

CVE-2026-54312
10.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in der Workflow-Software n8n ermöglicht es authentifizierten Benutzern, über den Merge-Knoten im SQL-Modus auf Workflow-Daten anderer Benutzer zuzugreifen, da der verwendete Sandbox-Kontext zwischen verschiedenen Ausführungen geteilt wird.

CVE-2026-54311
10.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in der Workflow-Software n8n ermöglicht es Angreifern, über öffentliche Webhooks schädliche Daten in Arbeitsabläufe einzuschleusen, wodurch nachgelagerte Aktionen mit falschen Daten oder Zugangsdaten ausgeführt werden können.

CVE-2026-54306
10.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in der Workflow-Software n8n ermöglicht es authentifizierten Benutzern, über Webhook-Knoten schädlichen JavaScript-Code in den Browser anderer Benutzer einzuschleusen und deren Sitzungsdaten zu stehlen.

CVE-2026-54301
10.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in der n8n Workflow-Software ermöglicht es Angreifern, gefälschte Daten an bestimmte Webhook-Knoten zu senden und dadurch Workflows mit manipulierten Inhalten auszuführen, ohne sich authentifizieren zu müssen.

CVE-2026-54308
10.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in der Workflow-Automatisierungssoftware n8n erlaubt es Benutzern mit nur Leseberechtigung, Workflows auszuführen, obwohl sie keine Ausführungsberechtigung haben. Dies kann zu unbeabsichtigten API-Aufrufen und Datenänderungen in verbundenen Systemen führen.

Advisory
10.06.2026
CVE
Self-Hosted Apps Mittel

Eine Sicherheitslücke in der Workflow-Software n8n ermöglicht es authentifizierten Benutzern mit Bearbeitungsrechten, über den MongoDB-Knoten schädliche Filterabfragen einzuschleusen, wodurch unbeabsichtigte Datenbankdokumente überschrieben werden können.

CVE-2026-54313
10.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in der Workflow-Software n8n ermöglicht es authentifizierten Benutzern, schädliche SQL-Befehle über TimescaleDB- und Postgres-Knoten einzuschleusen und auf der verbundenen Datenbank auszuführen.

CVE-2026-54310
10.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in der Workflow-Software n8n ermöglicht es authentifizierten Benutzern, SecurityScorecard-API-Tokens an angreiferkontrollierte Server zu senden, wodurch sensible Zugangsdaten gestohlen werden können.

CVE-2026-54304
10.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in n8n's Browser-Steuerungskomponente ermöglicht es Angreifern ohne Authentifizierung, Browser-Funktionen zu kontrollieren, wenn der HTTP-Transport verwendet wird. Dadurch können Fremde auf Cookies, Website-Daten zugreifen und JavaScript im Browser des Nutzers ausführen.

CVE-2026-54309
10.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in der n8n Enterprise-Software ermöglicht es authentifizierten Benutzern, auf fremde Anmeldedaten zuzugreifen und diese zu übernehmen, wodurch Daten gestohlen oder Arbeitsabläufe sabotiert werden können.

CVE-2026-54305
10.06.2026
CVE
Self-Hosted Apps Hoch

In der Workflow-Automatisierungssoftware n8n können Benutzer mit Editor-Rechten auf geteilte Workflows über bestimmte API-Endpunkte auf Anmeldedaten zugreifen, die ihnen nicht gehören, da die Besitzprüfungen unvollständig implementiert waren.

CVE-2026-54307
10.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in n8n erlaubt Benutzern mit eingeschränkten Leserechten, Workflow-Tests zu starten, zu stoppen und zu löschen, obwohl sie nur Lesezugriff haben sollten.

Advisory
10.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in n8ns Compression-Node ermöglicht es Angreifern, durch das Senden kleiner komprimierter Archive an öffentliche Webhooks den Arbeitsspeicher zu überlasten und dadurch alle Workflows zum Absturz zu bringen.

CVE-2026-54314
10.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in der Workflow-Automatisierungssoftware n8n ermöglicht es authentifizierten Benutzern, schädliche Skripte in Webseiten einzuschleusen, die dann in den Browsern anderer Nutzer ausgeführt werden und Kontoübernahmen ermöglichen können.

CVE-2026-27578
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine Schwachstelle in der Workflow-Software n8n ermöglicht es angemeldeten Benutzern mit Workflow-Berechtigungen, durch manipulierte Ausdrücke Systembefehle auf dem Server auszuführen.

CVE-2026-27577
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine Sicherheitslücke in der Workflow-Software n8n ermöglicht es angemeldeten Benutzern mit Workflow-Berechtigungen, über den Merge-Knoten beliebigen Code auszuführen und Dateien auf dem Server zu schreiben.

CVE-2026-27497
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Sicherheitslücke in der Workflow-Software n8n ermöglicht SQL-Injection-Angriffe durch manipulierte Tabellen- oder Spaltennamen in MySQL-, PostgreSQL- und Microsoft SQL-Datenbankknoten, wodurch Angreifer beliebige SQL-Befehle ausführen können.

Advisory
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in der Workflow-Automatisierungssoftware n8n ermöglicht es Angreifern, Nutzer über gefälschte OAuth-Links auf externe Websites umzuleiten, wenn diese eine Berechtigung ablehnen.

CVE-2026-42230
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Sicherheitslücke in der Workflow-Software n8n ermöglicht es angemeldeten Benutzern, schädlichen JavaScript-Code über das Custom CSS-Feld einzuschleusen, was zu gespeicherten Cross-Site-Scripting-Angriffen auf öffentlichen Chat-Seiten führt.

Advisory
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in n8n ermöglicht es authentifizierten Nutzern mit Workflow-Berechtigungen, schädliche Skripte in Form-Trigger-Knoten einzuschleusen, die dann bei jedem Besucher der veröffentlichten Formulare ausgeführt werden und Phishing-Angriffe ermöglichen.

Advisory
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in der Workflow-Software n8n ermöglicht es angemeldeten Benutzern, die Python-Code-Knoten erstellen können, aus der Sandbox auszubrechen und beliebigen Code auf dem Server auszuführen.

CVE-2026-42234
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine kritische Sicherheitslücke in der Workflow-Software n8n ermöglicht es authentifizierten Benutzern, über den GSuiteAdmin-Knoten schädlichen Code auf dem Server auszuführen, indem sie speziell gestaltete Parameter verwenden.

CVE-2026-33696
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in der Workflow-Software n8n ermöglicht es authentifizierten Benutzern, schädlichen HTML-Code zu erstellen, der im Browser anderer Nutzer ausgeführt wird und dadurch Zugriff auf Workflows, Anmeldedaten oder Administratorrechte verschaffen kann.

CVE-2026-33749
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in n8n's Oracle Database-Knoten ermöglicht SQL-Injection-Angriffe über das Limit-Feld, wenn externe Benutzereingaben ohne Validierung verarbeitet werden, wodurch Angreifer Daten aus der verbundenen Oracle-Datenbank stehlen können.

CVE-2026-42233
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in der Workflow-Automatisierungssoftware n8n ermöglicht es authentifizierten Benutzern mit eingeschränkten Rechten, HTTP-Anmeldedaten anderer Nutzer zu stehlen und deren Passwörter im Klartext einzusehen.

CVE-2026-33663
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in der n8n Workflow-Software ermöglicht es authentifizierten Nutzern, Variablen aus Projekten zu lesen, zu denen sie keinen Zugang haben sollten, indem sie die Projekt-ID in API-Anfragen manipulieren.

CVE-2026-42227
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Sicherheitslücke in der Workflow-Software n8n ermöglicht SQL-Injection-Angriffe über die Snowflake- und MySQL v1-Knoten, wenn Benutzereingaben unsicher in Datenbankabfragen eingebaut werden. Angreifer könnten Daten aus verbundenen Datenbanken stehlen, ändern oder löschen.

CVE-2026-42237
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in der n8n Workflow-Automatisierungssoftware ermöglicht es Angreifern, ohne Authentifizierung große Datenmengen an einen OAuth-Registrierungsendpunkt zu senden und dadurch den Arbeitsspeicher des Servers zu erschöpfen, was zu einem Ausfall der Anwendung führt.

CVE-2026-42236
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine SQL-Injection-Schwachstelle im SeaTable-Knoten der Workflow-Automatisierungssoftware n8n ermöglicht es Angreifern, durch manipulierte Benutzereingaben unberechtigten Zugriff auf Datenbankzeilen zu erlangen und dabei Sicherheitsfilter zu umgehen.

CVE-2026-42229
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in der Workflow-Software n8n ermöglicht es authentifizierten Benutzern, über Git-Operationen auf lokale Dateien außerhalb der konfigurierten Sicherheitsbeschränkungen zuzugreifen und diese zu lesen.

CVE-2026-49465
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in der Workflow-Automatisierungssoftware n8n ermöglicht es authentifizierten Benutzern, API-Schlüssel anderer Nutzer zu stehlen, indem sie das System dazu bringen, fremde Anmeldedaten an von Angreifern kontrollierte Server zu senden.

CVE-2026-42226
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in der n8n Workflow-Software ermöglicht es Angreifern, sich ohne Berechtigung in Chat-Verbindungen einzuklinken und Nachrichten abzufangen oder zu manipulieren, wenn bestimmte Bedingungen erfüllt sind.

CVE-2026-42228
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in der Workflow-Automatisierungssoftware n8n ermöglicht es Angreifern, schädlichen JavaScript-Code über OAuth-Client-Namen einzuschleusen, der beim Anzeigen von Benachrichtigungen ausgeführt wird und Anmeldedaten stehlen oder Arbeitsabläufe manipulieren kann.

CVE-2026-42235
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in der Workflow-Software n8n ermöglicht es angemeldeten Benutzern, die Python-Code-Knoten erstellen können, aus der Sandbox auszubrechen und beliebigen Code auf dem Server auszuführen.

CVE-2026-49444
07.06.2026
CVE
Self-Hosted Apps Mittel

Eine Schwachstelle in der Workflow-Automatisierungssoftware n8n ermöglichte es angemeldeten Benutzern, Sicherheitsbeschränkungen zu umgehen und HTTP-Anfragen mit Anmeldedaten an nicht autorisierte Server zu senden.

Advisory
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine Schwachstelle in der XML-Verarbeitung von n8n ermöglicht es authentifizierten Benutzern, über speziell gestaltete XML-Daten die JavaScript-Objektstruktur zu manipulieren und dadurch beliebigen Code auf dem Server auszuführen.

CVE-2026-42231
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine Schwachstelle in der Workflow-Software n8n ermöglicht es authentifizierten Nutzern, über den Merge-Knoten lokale Dateien zu lesen und schädlichen Code auszuführen, da SQL-Anweisungen unzureichend eingeschränkt werden.

CVE-2026-33660
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine Schwachstelle in der Workflow-Software n8n ermöglicht es authentifizierten Benutzern, über den XML-Knoten schädlichen Code auszuführen, indem sie die JavaScript-Prototypen manipulieren.

CVE-2026-42232
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine Schwachstelle in der Workflow-Software n8n ermöglicht es authentifizierten Benutzern, über die Git-Funktion beliebige Dateien vom Server zu lesen und das System vollständig zu kompromittieren.

CVE-2026-44790
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine Schwachstelle in der Workflow-Software n8n ermöglicht es authentifizierten Benutzern, über einen ungeprüften Parameter im HTTP Request-Knoten schädlichen Code auszuführen und das gesamte System zu kompromittieren.

CVE-2026-44789
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Sicherheitslücke in n8n ermöglicht es Nutzern mit nur Lesezugriff auf geteilte OAuth-Anmeldedaten, diese durch eigene Tokens zu ersetzen und dadurch Workflows unter ihrer Kontrolle auszuführen.

CVE-2026-45732
07.06.2026
CVE
Self-Hosted Apps Hoch

Eine Schwachstelle in der n8n Workflow-Software ermöglicht SQL-Injection-Angriffe, wenn ein Angreifer schädliche Dateien in ein verbundenes Git-Repository einschleust und ein Administrator diese über die Source Control-Funktion importiert.

CVE-2026-44792
07.06.2026
CVE
Self-Hosted Apps Kritisch

Eine Sicherheitslücke in der Workflow-Software n8n ermöglicht es angemeldeten Benutzern mit Workflow-Berechtigungen, eine vorherige Sicherheitskorrektur im XML-Knoten zu umgehen und dadurch schädlichen Code auf dem Server auszuführen.

CVE-2026-44791
07.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-19

n8n@2.26.8
19.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-19

n8n@2.27.3
19.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-19

n8n@1.123.59
19.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-19

beta
19.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-19

stable
19.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-18

n8n@2.27.2
18.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-18

n8n@2.26.7
18.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-18

n8n@1.123.58
18.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-17

n8n@2.27.1
17.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-17

n8n@2.26.6
17.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-17

n8n@2.26.5
17.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-17

n8n@1.123.57
17.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-16

n8n@2.27.0
16.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-15

n8n@2.26.4
15.06.2026
REL
Self-Hosted Apps frisch

Release 2026-06-15

n8n@1.123.56
15.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-11

n8n@2.26.3
11.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-10

n8n@2.26.2
10.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-10

n8n@1.123.55
10.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-10

n8n@2.25.7
10.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-09

n8n@2.26.1
09.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-09

n8n@2.26.0
09.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-08

n8n@2.25.6
08.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-08

n8n@1.123.54
08.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-05

n8n@2.25.4
05.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-05

n8n@2.25.5
05.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-05

n8n@1.123.53
05.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-05

n8n@2.23.4
05.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-04

n8n@2.25.3
04.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-04

n8n@1.123.52
04.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-04

n8n@2.23.3
04.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-03

n8n@2.25.2
03.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-03

n8n@1.123.51
03.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-02

n8n@2.25.1
02.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-01

n8n@2.22.5-exp.0
01.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-01

n8n@1.123.50
01.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-01

n8n@2.22.6
01.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-06-01

n8n@2.23.2
01.06.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-28

n8n@2.23.1
28.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-28

n8n@1.123.49
28.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-28

n8n@2.22.5
28.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-27

n8n@2.22.4-exp.0
27.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-27

n8n@2.23.0
27.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-27

n8n@1.123.48
27.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-27

n8n@2.21.8
27.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-27

n8n@2.22.4
27.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-25

n8n@2.22.3
25.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-25

n8n@1.123.47
25.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-22

n8n@2.22.2
22.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-21

n8n@2.21.6
21.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-21

n8n@2.21.6-exp.0
21.05.2026
REL
Self-Hosted Apps bewährt

Release 2026-05-21

n8n@2.21.7
21.05.2026