CVE-2026-42226n8n开源工作流自动化平台存在高危权限绕过漏洞。由于动态节点参数端点未验证凭证引用的授权,攻击者可通过共享工作流注入他人凭证ID,诱使后端向攻击者服务器解密并发送凭证,导致敏感API密钥泄露。
该漏洞位于n8n的`dynamic-node-parameters`接口中。系统在处理动态节点参数时,仅验证了用户是否登录,却未校验请求体中提供的`credentialId`是否归属于当前用户。攻击者利用这一逻辑缺陷,可以构造包含他人高权限凭证ID及恶意回调URL的请求。服务器收到请求后,会解密该凭证并尝试向恶意URL发起验证请求。这使得攻击者能够利用服务端身份进行SSRF攻击,从而窃取其他用户的API密钥。该漏洞影响所有通过该机制解析凭证的节点。