CVE-2026-65593

Published: Lug 22, 2026 Last Modified: Lug 27, 2026
ExploitDB:
Other exploit source:
Google Dorks:
MEDIUM 6,3
Attack Vector: network
Attack Complexity: low
Privileges Required: low
User Interaction: none
Confidentiality: N/A
Integrity: N/A
Availability: N/A
MEDIUM 5,4
Attack Vector: network
Attack Complexity: low
Privileges Required: low
User Interaction: none
Scope: unchanged
Confidentiality: low
Integrity: low
Availability: none

Description

AI Translation Available

n8n versions before 1.123.64, 2.29.8, and 2.30.1 contain a server-side request forgery vulnerability in the dynamic-node-parameters endpoints that lack authorization scopes. Authenticated attackers can supply absolute URLs in routing configuration to override baseURL restrictions and make the n8n server issue HTTP requests to arbitrary internal targets when SSRF protection is disabled.

918

Server-Side Request Forgery (SSRF)

Incomplete
Common Consequences
Security Scopes Affected:
Confidentiality Integrity Access Control
Potential Impacts:
Read Application Data Execute Unauthorized Code Or Commands Bypass Protection Mechanism
Applicable Platforms
Technologies: Web Based, AI/ML, Web Server
View CWE Details
Application

N8N by N8N

Version Range Affected
From 2.0.0 (inclusive)
To 2.29.8 (exclusive)
cpe:2.3:a:n8n:n8n:*:*:*:*:community:node.js:*:*
Common Platform Enumeration - Standardized vulnerability identification
Application

N8N by N8N

cpe:2.3:a:n8n:n8n:2.30.0:*:*:*:enterprise:node.js:*:*
Common Platform Enumeration - Standardized vulnerability identification
Application

N8N by N8N

Version Range Affected
To 1.123.64 (exclusive)
cpe:2.3:a:n8n:n8n:*:*:*:*:community:node.js:*:*
Common Platform Enumeration - Standardized vulnerability identification
Application

N8N by N8N

cpe:2.3:a:n8n:n8n:2.30.0:*:*:*:community:node.js:*:*
Common Platform Enumeration - Standardized vulnerability identification
Application

N8N by N8N

Version Range Affected
To 1.123.64 (exclusive)
cpe:2.3:a:n8n:n8n:*:*:*:*:enterprise:node.js:*:*
Common Platform Enumeration - Standardized vulnerability identification
Application

N8N by N8N

Version Range Affected
From 2.0.0 (inclusive)
To 2.29.8 (exclusive)
cpe:2.3:a:n8n:n8n:*:*:*:*:enterprise:node.js:*:*
Common Platform Enumeration - Standardized vulnerability identification
https://github.com/n8n-io/n8n/security/advisories/GHSA-9w78-79q7-r4fp
https://www.vulncheck.com/advisories/n8n-before-ssrf-via-dynamic-node-parameters