事件经过
n8n于2026-10-01发布了其双周安全更新:14条公告,10条评级为高。CVE-2026-103246(CVSS 7.7,高危)记录了n8n在内联智能体节点工具内省期间未能验证凭据所有权,使攻击者能够引用任意凭据ID并解密/窃取明文秘密。同一批次还修复了共享/嵌套工作流的凭据检查、通过授权端点的未认证无限制OAuth客户端持久化、Chat Trigger中的存储型XSS、人工审批环节的HMAC绕过,以及一个可导致所有者账户接管的工作流验证原型修改路径。
影响分析
n8n工作流的存在正是为了保存秘密并自动化LLM/智能体操作;新的智能体功能(MCP、工具审批、智能体节点)吸引了最严重的漏洞。单个低权限用户可以提取生产智能体工作流用于调用真实系统的所有凭据,并且MCP验证器路径可达所有者级别的接管——这是广泛部署系统中的凭据窃取和智能体平台入侵,应被列为A级。
攻击途径
低权限编辑器可以在内联智能体节点工具内省期间引用任意凭据ID,解密并窃取明文秘密(API密钥、OAuth令牌、数据库密码)到攻击者控制的主机(CVE-2026-103246)。配套公告涵盖未认证的OAuth客户端持久化缺陷、Chat Trigger中的存储型XSS、Send-and-Wait HMAC绕过(未认证批准等待中的执行),以及允许所有者账户接管的工作流验证原型修改。
受影响系统
n8n < 1.123.83 (v1), < 2.41.4 (v2稳定版), < 2.42.1 (v2 beta);CVE-2026-103246影响< 2.39.6和2.40.0-2.40.1
缓解措施
将自托管升级到n8n 1.123.83+、2.41.4+或2.42.1+。云版本无需操作。升级前备份N8N_ENCRYPTION_KEY。