脆弱性  ·  2026-10-03

n8n October security batch: credential-ownership bypass lets low-privilege users decrypt workflow secrets; MCP flow-validation prototype mutation enables owner takeover

脆弱性High 影響度GlobalCVE-2026-103246
n8nは2026-10-01に隔週のセキュリティアップデートを公開した:14件のアドバイザリ、10件がHigh評価。CVE-2026-103246(CVSS 7.7、HIGH)は、n8nがインラインエージェントノードツールイントロスペクション中に認証情報の所有権を検証しないため、攻撃者が任意の認証情報IDを参照し、平文シークレットを復号・外部送信できることを文書化している。同じバッチでは、共有/ネストされたワークフローに対する認証情報チェック、authorizeエンドポイントを介した未認証の無制限OAuthクライアント永続化、Chat Triggerの保存型XSS、人間参加型承認におけるHMACバイパス、オーナーアカウント乗っ取りに至るMCPワークフロー検証プロトタイプ変異が修正されている。
n8nワークフローはまさにシークレットを保持しLLM/エージェント操作を自動化するために存在する;新しいエージェント機能(MCP、ツール承認、エージェントノード)が最も重大なバグを引き寄せた。単一の低権限ユーザーが、本番エージェントワークフローが実システムを呼び出すために使用するすべての認証情報を取得でき、MCPバリデータ経路はオーナーレベルの乗っ取りに到達する — 広くデプロイされたシステムにおける認証情報窃取とエージェントプラットフォーム侵害であり、Tier Aを正当化する。
低権限のエディターが、インラインエージェントノードツールイントロスペクション中に任意の認証情報IDを参照し、平文シークレット(APIキー、OAuthトークン、DBパスワード)を復号して攻撃者制御のホストに外部送信できる(CVE-2026-103246)。関連アドバイザリには、未認証のOAuthクライアント永続化欠陥、Chat Triggerの保存型XSS、Send-and-Wait HMACバイパス(待機中の実行の未認証承認)、オーナーアカウント乗っ取りを可能にするMCPワークフロー検証プロトタイプ変異が含まれる。
n8n < 1.123.83(v1)、< 2.41.4(v2 stable)、< 2.42.1(v2 beta);CVE-2026-103246は< 2.39.6および2.40.0-2.40.1に影響
セルフホストをn8n 1.123.83+、2.41.4+、または2.42.1+にアップグレード。クラウドでの対応は不要。アップグレード前にN8N_ENCRYPTION_KEYをバックアップ。
NVD CVE-2026-103246n8n advisory GHSA-9rhv-fhr8-7q5rn8n October 2026 Security Update analysis
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →