What is CVE-2026-65593?
This SSRF vulnerability affects n8n versions prior to 1.123.64, 2.29.8, and 2.30.1, residing in dynamic-node-parameters endpoints that lack authorization scopes. Authenticated attackers can supply absolute URLs in routing configuration to bypass baseURL restrictions, enabling access to internal network resources. The recommended mitigation is to immediately upgrade to the patched versions.
Azərbaycanca: Bu server-side request forgery (SSRF) zəifliyi n8n-in 1.123.64, 2.29.8 və 2.30.1-dən əvvəlki versiyalarında dynamic-node-parameters endpointlərində avtorizasiya əhatəsinin olmaması səbəbindən yaranır. Autentifikasiya olunmuş hücumçular mütləq URL-lər təqdim edərək baseURL məhdudiyyətlərini aşa, serveri daxili şəbəkə resurslarına istiqamətləndirə bilər. Zəiflikdən qorunmaq üçün təsirlənmiş versiyaları dərhal yeniləmək tövsiyə olunur.
Related CVEs
link basis: same weakness class CWE-918
FAQ2
Which versions of n8n are affected by CVE-2026-65593?
This SSRF vulnerability affects n8n versions prior to 1.123.64, 2.29.8, and 2.30.1.
How can one protect against CVE-2026-65593?
The recommended mitigation is to immediately upgrade to the patched n8n versions.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.