무슨 일이 있었나
n8n은 2026-10-01에 격주 보안 업데이트를 발행했습니다: 14개의 권고, 10개 High 등급. CVE-2026-103246(CVSS 7.7, HIGH)은 n8n이 인라인 에이전트 노드 도구 인트로스펙션 중 자격 증명 소유권을 검증하지 않아 공격자가 임의의 자격 증명 ID를 참조하고 일반 텍스트 비밀을 해독/유출할 수 있음을 문서화합니다. 같은 배치에서는 공유/중첩 워크플로우의 자격 증명 검사, authorize 엔드포인트를 통한 인증되지 않은 무제한 OAuth 클라이언트 지속성, Chat Trigger의 저장 XSS, 인간 참여 승인의 HMAC 우회, 소유자 계정 탈취로 이어지는 MCP 워크플로우 검증 프로토타입 변형 경로를 수정합니다.
왜 중요한가
n8n 워크플로우는 정확히 비밀을 보유하고 LLM/에이전트 운영을 자동화하기 위해 존재합니다; 새로운 에이전트 기능(MCP, 도구 승인, 에이전트 노드)이 가장 심각한 버그를 끌어들였습니다. 단일 낮은 권한 사용자가 프로덕션 에이전트 워크플로우가 실제 시스템을 호출하는 데 사용하는 모든 자격 증명을 가져올 수 있고, MCP 검증기 경로는 소유자 수준 탈취에 도달합니다 — 널리 배포된 시스템의 자격 증명 도용 및 에이전트 플랫폼 손상으로 Tier A를 정당화합니다.
공격 경로
낮은 권한의 편집자는 인라인 에이전트 노드 도구 인트로스펙션 중 임의의 자격 증명 ID를 참조하여 API 키, OAuth 토큰, DB 비밀번호와 같은 일반 텍스트 비밀을 해독하고 공격자 제어 호스트로 유출할 수 있습니다(CVE-2026-103246). 동반 권고에는 인증되지 않은 OAuth 클라이언트 지속성 결함, Chat Trigger의 저장 XSS, Send-and-Wait HMAC 우회(대기 중인 실행의 인증되지 않은 승인), 소유자 계정 탈취를 허용하는 MCP 워크플로우 검증 프로토타입 변형이 포함됩니다.
영향받는 시스템
n8n < 1.123.83 (v1), < 2.41.4 (v2 안정), < 2.42.1 (v2 베타); CVE-2026-103246은 < 2.39.6 및 2.40.0-2.40.1에 영향
완화 방안
자체 호스팅을 n8n 1.123.83+, 2.41.4+ 또는 2.42.1+로 업그레이드하십시오. 클라우드 조치는 필요 없습니다. 업그레이드 전 N8N_ENCRYPTION_KEY를 백업하십시오.