CVE-2026-27577 в n8n: когда обходят сам патч
CVE-2026-27577 была устранена в феврале 2026 года. В июле 2026 года именно этот патч был обойден. Что сейчас следует проверить тем, кто размещает n8n самостоятельно.

Тот, кто сам администрирует n8n, знает этот порядок действий: прочитать уведомление о безопасности, обновить версию, поставить галочку. В случае с CVE-2026-27577 этого оказалось недостаточно. Уязвимость была устранена 25 февраля 2026 года, а в июле 2026 года исследователи безопасности обошли именно этот патч.
Это не случайность, а уже четвертая задокументированная попытка атаки на один и тот же компонент за восемь месяцев. Для самостоятельно размещенных экземпляров это меняет сам вопрос: важно не то, установили ли вы конкретное обновление, а то, есть ли у вас процесс, который отслеживает повторные атаки на одно и то же место. Общую картину мы описали в статье Уязвимости безопасности n8n 2026. Этот материал посвящен самому обходу защиты.
Что именно представляет собой CVE-2026-27577?
CVE-2026-27577 — это критическая уязвимость в механизме вычисления выражений n8n, из-за которой авторизованный пользователь с правом создавать или изменять workflow может с помощью специально подготовленных выражений в параметрах workflow выполнять системные команды на хосте.
NVD оценивает уязвимость по CVSS 3.1 в 9,9 балла (критический уровень), класс уязвимости — CWE-94, внедрение кода. GitHub Security Advisory GHSA-vpcf-gvg4-6qwr дополнительно оценивает ее по CVSS 4.0 в 9,4 балла. Уязвимы все версии до 1.123.22, серия 2.x начиная с 2.0.0 до 2.9.3, а также версия 2.10.0. Устранена уязвимость в версиях 1.123.22, 2.9.3 и 2.10.1, все три были опубликованы в npm 25 февраля 2026 года.
Важно для понимания контекста: в собственном advisory n8n прямо описывает CVE-2026-27577 как дополнение к CVE-2025-68613 — исходной уязвимости в механизме вычисления выражений из декабря 2025 года. Между ними уже была CVE-2026-25049 от 4 февраля 2026 года, также с оценкой CVSS 3.1 в 9,9 балла, также способ обойти тот же защитный механизм.
Почему патч для CVE-2026-27577 был обойден в июле 2026 года?
Исправление для CVE-2026-27577 закрыло конкретно заявленный вектор атаки, но не лежащую в его основе проблему в механизме переписывания выражений. Компания по безопасности Security Joes в июле 2026 года показала, что тот же доступ к среде выполнения Node.js можно получить через другую языковую конструкцию.
С технической точки зрения Security Joes описывает два слепых пятна, которые по отдельности безобидны и срабатывают только вместе: переписывание свободных идентификаторов пропускает стрелочные функции, из-за чего выражение вида «стрелочная функция, возвращающая объект process» проходит мимо защиты, а список запрещенных опасных свойств проверяет только статически записанные имена и поэтому не срабатывает, если то же имя передается в виде строки. Согласно публикации, это было проверено на n8n 2.30.4, то есть на версии уже после линейки патчей для CVE-2026-27577 (источник: Security Joes, «Breaking the Sandbox Again», 27 июля 2026 года).
Последовательность событий говорит в пользу производителя: Security Joes сообщила о находке 15 июля 2026 года через программу раскрытия уязвимостей n8n, 22 июля 2026 года исправление уже было развернуто и опубликован advisory GHSA-gv7g-jm28-cr3m с оценкой CVSS 4.0 в 8,7 балла. Этот путь обхода устранен в версиях 2.31.5 и 2.32.1. В тот же день n8n опубликовала CVE-2026-65591 (CVSS 4.0 — 8,9 балла) — еще один обход того же типа в более старом обработчике выражений, устраненный в версиях 1.123.64, 2.29.8 и 2.30.1.
Какая версия n8n сейчас безопасна?
Защищенной от всех перечисленных здесь обходов является только версия от 1.123.67, 2.31.5 или 2.32.1, поскольку июльские патчи вышли уже после линейки патчей для CVE-2026-27577. Тот, кто обновился в феврале 2026 года до 1.123.22 или 2.10.1 и с тех пор ничего не делал, уязвим.
- Уязвимость в выражениях CVE-2025-68613 (декабрь 2025 года): устранена в версиях 1.120.4, 1.121.1 и 1.122.0.
- Обход CVE-2026-25049 (4 февраля 2026 года): устранен в версиях 1.123.17 и 2.5.2.
- Обход CVE-2026-27577 (25 февраля 2026 года): устранен в версиях 1.123.22, 2.9.3 и 2.10.1.
- Обход CVE-2026-65591 (22 июля 2026 года): устранен в версиях 1.123.64, 2.29.8 и 2.30.1.
- Обход через стрелочные функции, GHSA-gv7g-jm28-cr3m (22 июля 2026 года): устранен в версиях 2.31.5 и 2.32.1.
На момент подготовки этой статьи актуальной стабильной версией в npm является 2.32.7 от 31 июля 2026 года. Номер версии вашего экземпляра можно найти в настройках интерфейса.
Кто на самом деле может редактировать workflow в вашей системе?
Все уязвимости этой серии требуют наличия авторизованной учетной записи с правом создавать или изменять workflow. Таким образом, распределение прав доступа в n8n — это не вопрос удобства, а граница безопасности: тот, кто может редактировать workflow, при наличии открытого обхода защиты фактически находится на том же уровне, что и пользователь с доступом к серверу через shell.
Во многих инсталляциях, которые мы принимаем на обслуживание, права на редактирование просто есть у всех участников, потому что так было быстрее всего настроить систему изначально, а потом никто это не пересмотрел. Поэтому в обслуживаемых нами экземплярах мы всегда проверяем не только версию, но и то, кто обладает правами на редактирование и действительно ли интерфейс должен быть доступен из открытого интернета. И то, и другое у нас относится к постоянному сопровождению экземпляра n8n, а не к разовой акции после очередного громкого заголовка.
Что сейчас следует делать тем, кто размещает n8n самостоятельно?
Единственная полная защита — это обновление, об этом прямо говорят сами advisory n8n. Указанные там временные меры смягчают ситуацию, но однозначно не устраняют ее.
- Проверить и обновить версию: минимум до 1.123.67, 2.31.5 или 2.32.1, а лучше до актуальной стабильной версии.
- Сократить права на редактирование: создавать и изменять workflow должен только тот, кому это действительно необходимо для работы. Это временная мера, рекомендованная самой n8n.
- Обновить учетные данные, если вы долгое время работали на уязвимой версии: Security Joes рекомендует в этом случае заменить ключ шифрования экземпляра и сохраненные учетные данные, поскольку успешная атака дает доступ именно к ним.
- Не выставлять интерфейс открыто в интернет: доступ через VPN или защищенный обратный прокси-сервер, см. рекомендации по усилению защиты в документации n8n.
- Постоянно отслеживать уведомления: подписаться на GitHub Security Advisories n8n и запланировать фиксированное окно для обновлений вместо реагирования по ситуации.
Эта серия CVE показывает, почему банальный совет оказывается решающим: между патчем от 25 февраля и патчем от 22 июля прошло почти пять месяцев, в течение которых корректно обновленный экземпляр все равно оставался уязвимым, как только кто-то находил следующий путь обхода. Подробные рекомендации по усилению защиты n8n публикует на docs.n8n.io.
Часто задаваемые вопросы
Затрагивает ли CVE-2026-27577 n8n Cloud?
n8n самостоятельно обновляет собственную облачную среду, управление патчами там лежит на стороне поставщика. Практическая опасность этой серии CVE в первую очередь угрожает самостоятельно размещенным экземплярам, которые не обновляются своевременно. Проблема с правами доступа сохраняется в обеих моделях эксплуатации, поскольку учетная запись с правами на редактирование workflow является необходимым условием для атаки.
Достаточно ли обновиться до 1.123.22 или 2.10.1?
Нет, это устраняет только саму CVE-2026-27577. Опубликованные в июле 2026 года обходы того же защитного механизма устранены только начиная с версий 1.123.67, 2.31.5 и, соответственно, 2.32.1, а обход в более старом обработчике — начиная с 1.123.64, 2.29.8 и 2.30.1.
Как понять, был ли мой экземпляр атакован?
Надежного признака для удаленного определения не существует. Имеет смысл проверить историю выполнения на предмет workflow с необычными выражениями в параметрах узлов, а также проверить исходящие соединения сервера. При подозрении на компрометацию действует принцип из публикации Security Joes: считать учетные данные скомпрометированными и заменить их.
Почему один и тот же компонент атакуют уже четвертый раз?
Потому что механизм вычисления выражений n8n должен позволять пользователям выполнять JavaScript и одновременно изолировать его от среды выполнения сервера. Каждый патч сначала закрывает только заявленный путь атаки. Security Joes формулирует это именно как закономерность: исправление для CVE-2026-27577 было верным для конкретного заявленного случая, но не поставило более общий вопрос о других пропущенных языковых конструкциях.
Помогает ли NordFlux защищать существующие экземпляры n8n?
Да. Мы проверяем версию, распределение прав доступа и защиту от несанкционированного доступа существующих инсталляций, а при необходимости берем на себя постоянное управление обновлениями. Обзор нашей работы с n8n вы найдете на странице услуг по n8n.
NordFlux UG (haftungsbeschränkt)
NordFlux создаёт цифровых сотрудников для организаций: автоматизации и КИ-агентов, которые берут на себя повторяющуюся работу. Вы сохраняете контроль.
Конкретные вопросы по автоматизации или КИ?
В рамках бесплатного первичного анализа мы напрямую обсудим Ваш случай. Без обязательств.