VulnSea

n8n has 105 CVEs on record. Disclosure cadence is accelerating: 84 in the last 90 days against 20 in the 90 before. The busiest recent month was July 2026 with 53. The median CVSS is 7.3 (high), with 2 rated critical. None have a confirmed exploitation report. The dominant weakness classes are CWE-863 (15) and CWE-1321 (7). Most affected products: n8n (104), @n8n/computer-use (1).

CVEs per month

Last 12 months, by publish date

101112010203040506070809
Exploited share
0% vs 1% corpus
Median CVSS
7.3
Publish → KEV
—
Last 90 days
84 prev 20

Products

  • n8n 104
  • @n8n/computer-use 1
105
Total CVEs
2
Critical
0
CISA KEV
0
Exploited

n8n vulnerabilities

CVEs affecting n8n, newest first. Open any entry for full detail, references, and exploit status.

105 CVEsRSS

GHSA-m7jc-p4hf-xhwqHigh
2mo ago

Duplicate Advisory: Legacy Expression Evaluator Sanitizer Bypass Leads to Authenticated Code Execution

Duplicate Advisory: Legacy Expression Evaluator Sanitizer Bypass Leads to Authenticated Code Execution

▾ Twilightn8n · n8nvia GHSA
GHSA-wq64-hcrf-8m56High
2mo ago

Duplicate Advisory: n8n: Privilege Escalation and Code Execution via Full Public API Key Scope Assignment to Token Exchange JWTs

Duplicate Advisory: n8n: Privilege Escalation and Code Execution via Full Public API Key Scope Assignment to Token Exchange JWTs

▾ Twilightn8n · n8nvia GHSA
GHSA-mwq7-vcmc-cm4qHigh
2mo ago

Duplicate Advisory: SSO Instance-Role Provisioning Allows Privilege Escalation to Instance Owner

Duplicate Advisory: SSO Instance-Role Provisioning Allows Privilege Escalation to Instance Owner

▾ Twilightn8n · n8nvia GHSA
GHSA-38fj-36m5-783cMedium
2mo ago

Duplicate Advisory: Authenticated SSRF via Dynamic Node Parameters Endpoints Allows Internal Network Access

Duplicate Advisory: Authenticated SSRF via Dynamic Node Parameters Endpoints Allows Internal Network Access

▾ Sunlitn8n · n8nvia GHSA
CVE-2026-59209High
2mo ago

n8n: Shared Credential Header Leak via HTTP Request Pagination Expression

n8n: Shared Credential Header Leak via HTTP Request Pagination Expression

▾ Twilightn8n · n8nEPSS 0.40%via GHSA
CVE-2026-59206High
2mo ago

n8n: Prototype Pollution via Workflow Credentials Leads to Unauthenticated User and Project Enumeration

n8n: Prototype Pollution via Workflow Credentials Leads to Unauthenticated User and Project Enumeration

▾ Twilightn8n · n8nEPSS 0.66%via GHSA
CVE-2026-59207High
2mo ago

n8n: "Allowed HTTP Request Domains" Restriction Bypass via AI Agents MCP Connector

n8n: "Allowed HTTP Request Domains" Restriction Bypass via AI Agents MCP Connector

▾ Twilightn8n · n8nEPSS 0.45%via GHSA
CVE-2026-59208High
2mo ago

n8n: Cross-Issuer Token Exchange Account Binding via Subject-Only Identity Resolution

n8n: Cross-Issuer Token Exchange Account Binding via Subject-Only Identity Resolution

▾ Twilightn8n · n8nEPSS 0.27%via GHSA
CVE-2026-65595High
2mo ago

n8n: Privilege Escalation and Code Execution via Full Public API Key Scope Assignment to Token Exchange JWTs

n8n: Privilege Escalation and Code Execution via Full Public API Key Scope Assignment to Token Exchange JWTs

▾ Twilightn8n · n8nEPSS 0.69%via GHSA
CVE-2026-65593Medium
2mo ago

n8n: Authenticated SSRF via Dynamic Node Parameters Endpoints Allows Internal Network Access

n8n: Authenticated SSRF via Dynamic Node Parameters Endpoints Allows Internal Network Access

▾ Sunlitn8n · n8nEPSS 0.24%via GHSA
CVE-2026-65591HighPoC
2mo ago

n8n: Legacy Expression Evaluator Sanitizer Bypass Leads to Authenticated Code Execution

n8n: Legacy Expression Evaluator Sanitizer Bypass Leads to Authenticated Code Execution

▾ Midnightn8n · n8nEPSS 0.69%via GHSA
CVE-2026-65016High
2mo ago

n8n: SSO Instance-Role Provisioning Allows Privilege Escalation to Instance Owner

n8n: SSO Instance-Role Provisioning Allows Privilege Escalation to Instance Owner

▾ Twilightn8n · n8nEPSS 0.45%via GHSA
GHSA-8342-988q-86crHigh
2mo ago

n8n: Account Takeover via Unverified Email Claim in Token Exchange Embed Login

n8n: Account Takeover via Unverified Email Claim in Token Exchange Embed Login

▾ Twilightn8n · n8nvia GHSA
GHSA-64xh-79j6-r5v8High
2mo ago

n8n: Bypass "Allowed HTTP Request Domains" Credential Restriction in Multiple AI and LLM Nodes

n8n: Bypass "Allowed HTTP Request Domains" Credential Restriction in Multiple AI and LLM Nodes

▾ Twilightn8n · n8nvia GHSA
GHSA-w46p-w7w2-fr9gHigh
2mo ago

Duplicate Advisory: AI Agents Project Viewer Privilege Escalation via run_node_tool

Duplicate Advisory: AI Agents Project Viewer Privilege Escalation via run_node_tool

▾ Twilightn8n · n8nvia GHSA
GHSA-h5xr-fqvj-253pHigh
2mo ago

Duplicate Advisory: Stored DOM XSS via Resource Locator `cachedResultUrl`

Duplicate Advisory: Stored DOM XSS via Resource Locator `cachedResultUrl`

▾ Twilightn8n · n8nvia GHSA
GHSA-vhcw-f978-xjjgHigh
2mo ago

Duplicate Advisory: DOM-Based XSS via Unsandboxed iframe srcdoc in HTML Preview

Duplicate Advisory: DOM-Based XSS via Unsandboxed iframe srcdoc in HTML Preview

▾ Twilightn8n · n8nvia GHSA
GHSA-725q-c4vp-q4cgHigh
2mo ago

Duplicate Advisory: Race Condition in Git Clone Node Allows Authenticated Users to Achieve Remote Code Execution

Duplicate Advisory: Race Condition in Git Clone Node Allows Authenticated Users to Achieve Remote Code Execution

▾ Twilightn8n · n8nvia GHSA
GHSA-mhvh-gwhr-76pwMedium
2mo ago

Duplicate Advisory: Google Service Account Private Key Exposed in JWT Header

Duplicate Advisory: Google Service Account Private Key Exposed in JWT Header

▾ Sunlitn8n · n8nvia GHSA
CVE-2026-65015High
2mo ago

n8n: AI Agents Project Viewer Privilege Escalation via run_node_tool

n8n: AI Agents Project Viewer Privilege Escalation via run_node_tool

▾ Twilightn8n · n8nEPSS 0.61%via GHSA
CVE-2026-65598High
2mo ago

n8n: Race Condition in Git Clone Node Allows Authenticated Users to Achieve Remote Code Execution

n8n: Race Condition in Git Clone Node Allows Authenticated Users to Achieve Remote Code Execution

▾ Twilightn8n · n8nEPSS 0.34%via GHSA
CVE-2026-65597High
2mo ago

n8n: DOM-Based XSS via Unsandboxed iframe srcdoc in HTML Preview

n8n: DOM-Based XSS via Unsandboxed iframe srcdoc in HTML Preview

▾ Twilightn8n · n8nEPSS 0.30%via GHSA
CVE-2026-65592High
2mo ago

n8n: Stored DOM XSS via Resource Locator `cachedResultUrl`

n8n: Stored DOM XSS via Resource Locator `cachedResultUrl`

▾ Twilightn8n · n8nEPSS 0.24%via GHSA
CVE-2026-65599Medium
2mo ago

n8n: Google Service Account Private Key Exposed in JWT Header

n8n: Google Service Account Private Key Exposed in JWT Header

▾ Sunlitn8n · n8nEPSS 0.25%via GHSA
GHSA-664h-gpgq-h6xxMedium· 5.4
3mo ago

n8n: Wrong OAuth Scope on Evaluation Test Runs Endpoints

n8n: Wrong OAuth Scope on Evaluation Test Runs Endpoints

▾ Sunlitn8n · n8nvia GHSA
CVE-2026-49444High· 8.5
3mo ago

n8n: Python sandbox escape

n8n: Python sandbox escape

▾ Twilightn8n · n8nEPSS 0.39%via GHSA
CVE-2026-49465Medium· 7.7
3mo ago

n8n: Git Node Clone and Push Operations Bypass File Sandbox

n8n: Git Node Clone and Push Operations Bypass File Sandbox

▾ Sunlitn8n · n8nEPSS 0.54%via GHSA
CVE-2026-54310Medium· 9.9
3mo ago

n8n: SQL Injection in Postgres v1/TimesclaeDB Nodes

n8n: SQL Injection in Postgres v1/TimesclaeDB Nodes

▾ Sunlitn8n · n8nEPSS 0.55%via GHSA
CVE-2026-54313Medium· 7.7
3mo ago

n8n: NoSQL Injection in MongoDB Node Find And Replace Operation

n8n: NoSQL Injection in MongoDB Node Find And Replace Operation

▾ Sunlitn8n · n8nEPSS 0.34%via GHSA
GHSA-hv7x-3x78-gx53Medium· 7.4
3mo ago

n8n: Wrong OAuth Scope On Evaluations Test Run Creation Endpoint

n8n: Wrong OAuth Scope On Evaluations Test Run Creation Endpoint

▾ Sunlitn8n · n8nvia GHSA
n8n vulnerabilities (CVEs) — page 3 · VulnSea