| CVE-2026-77084 | 8.8 | — | — | — | n8n / n8n | n8n before 1.123.69 (and 2.x before 2.33.4 / 2.34.1) contains a code execution vulnerability in the Git node. | 16d ago |
| CVE-2026-77080 | 8.8 | — | — | — | n8n / n8n | n8n before 1.123.69, 2.x before 2.33.4, and 2.34.x before 2.34.1 contain an arbitrary file read and write vulnerab | 16d ago |
| CVE-2026-77079 | 8.8 | — | — | — | n8n / n8n | n8n before 2.34.1 and 2.33.4 contains an authorization bypass in the custom project role deletion (reassignment) p | 16d ago |
| CVE-2026-77068 | 8.8 | — | — | — | n8n / n8n | n8n before 2.33.4 and 2.34.x before 2.34.1 contain a remote code execution vulnerability in the @n8n/workflow-sdk | 16d ago |
| CVE-2026-72775 | 8.8 | — | — | — | n8n / n8n | n8n before 1.123.67, 2.31.5, and 2.32.1 contains a SQL injection vulnerability in the PostgresTrigger node, which | 25d ago |
| CVE-2026-72750 | 8.8 | — | — | — | n8n / n8n | n8n before 1.123.67, 2.31.5, and 2.32.1 contains a SQL injection vulnerability in the Snowflake node's Execute Que | 25d ago |
| CVE-2026-65595 | 8.8 | — | — | — | n8n / n8n | n8n before 2.30.1 and 2.29.8 assigns all Public API key scopes to JWTs issued through the Token Exchange module re | 45d ago |
| CVE-2026-65591 | 8.8 | — | — | — | n8n / n8n | n8n contains a sanitizer bypass vulnerability in the legacy expression evaluator's computed-member handler. | 45d ago |
| CVE-2026-65016 | 8.8 | — | — | — | n8n / n8n | n8n versions before 1.123.64, 2.29.8, and 2.30.1 contain a privilege escalation vulnerability in Enterprise SSO in | 45d ago |
| CVE-2026-65015 | 8.8 | — | — | — | n8n / n8n | n8n versions before 2.30.1 contain a privilege escalation vulnerability in the AI Agents feature where the node-ex | 45d ago |
| CVE-2026-59257 | 8.8 | — | — | — | n8n / n8n | n8n before 1.123.61, 2.x before 2.27.4, and 2.28.x before 2.28.1 contains a SQL injection vulnerability in the leg | 59d ago |
| CVE-2026-44790 | 8.8 | — | — | — | n8n / n8n | n8n is an open source workflow automation platform. | 74d ago |
| CVE-2026-49444 | 8.5 | — | — | — | n8n / n8n | n8n is an open source workflow automation platform. | 74d ago |
| CVE-2026-54312 | 8.5 | — | — | — | n8n / n8n | n8n is an open source workflow automation platform. | 74d ago |
| CVE-2026-72768 | 8.3 | — | — | — | n8n / n8n | n8n versions before 2.32.1 contain a server-side request forgery protection bypass vulnerability in the MCP Client | 25d ago |
| CVE-2026-56351 | 8.2 | — | — | — | n8n / n8n | n8n before version 2.4.0 contains a sql injection vulnerability in MySQL, PostgreSQL, and Microsoft SQL nodes that | 73d ago |
| CVE-2026-65596 | 8.1 | — | — | — | n8n / n8n | n8n before 1.123.64, 2.29.8, and 2.30.1 fails to enforce the "Allowed HTTP Request Domains" restriction on HTTP-ba | 45d ago |
| CVE-2026-45732 | 8.1 | — | — | — | n8n / n8n | n8n is an open source workflow automation platform. | 74d ago |
| CVE-2026-72773 | 7.7 | — | — | — | n8n / n8n | n8n before 2.31.5 and 2.32.x before 2.32.1 contain a path-confinement bypass in the @n8n/computer-use file-search | 25d ago |
| CVE-2026-54304 | 7.7 | — | — | — | n8n / n8n | n8n is an open source workflow automation platform. | 74d ago |
| CVE-2026-49465 | 7.7 | — | — | — | n8n / n8n | n8n is an open source workflow automation platform. | 74d ago |
| CVE-2026-54313 | 7.7 | — | — | — | n8n / n8n | n8n is an open source workflow automation platform. | 74d ago |
| CVE-2026-54311 | 7.7 | — | — | — | n8n / n8n | n8n is an open source workflow automation platform. | 74d ago |
| CVE-2026-77077 | 7.6 | — | — | — | n8n / n8n | n8n versions before 1.123.69, 2.33.4, and 2.34.1 contain a JavaScript task runner VM sandbox escape. | 16d ago |
| CVE-2026-77072 | 7.6 | — | — | — | n8n / n8n | n8n before 1.123.69, 2.33.4, and 2.34.1 contains a stored cross-site scripting vulnerability in the Form node's co | 16d ago |
| CVE-2026-72766 | 7.5 | — | — | — | n8n / n8n | n8n before 1.123.67, 2.x before 2.31.5, and 2.32.x before 2.32.1 contain a type confusion vulnerability in the Sen | 25d ago |
| CVE-2026-65598 | 7.5 | — | — | — | n8n / n8n | n8n before 1.123.64, 2.29.8, and 2.30.1 contains a TOCTOU race condition in the Git node's clone operation that al | 45d ago |
| CVE-2026-54314 | 7.5 | — | — | — | n8n / n8n | n8n is an open source workflow automation platform. | 74d ago |
| CVE-2026-56776 | 7.4 | — | — | — | n8n / n8n | n8n before 1.123.55, 2.25.7, and 2.26.2 contains an authorization bypass in the POST /workflows/{workflowId}/test- | 59d ago |
| CVE-2026-77075 | 7.3 | — | — | — | n8n / n8n | n8n before 1.123.69, 2.x before 2.33.4, and 2.34.x before 2.34.1 contain an expression injection vulnerability in | 16d ago |
| CVE-2026-54308 | 7.2 | — | — | — | n8n / n8n | n8n is an open source workflow automation platform. | 74d ago |
| CVE-2026-77081 | 7.1 | — | — | — | n8n / n8n | n8n before 1.123.69, 2.x before 2.33.4, and 2.x before 2.34.1 contain an allowed-domains bypass in the GraphQL nod | 16d ago |
| CVE-2026-59206 | 7.1 | — | — | — | n8n / n8n | n8n is an open source workflow automation platform. | 58d ago |