Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo lỗ hổng nâng cao quyền hạn CVE-2026-65015 trong n8n: Người dùng Viewer có thể đọc secret credential

Ảnh hưởng đến: git
Cảnh báo lỗ hổng nâng cao quyền hạn CVE-2026-65015 trong n8n: Người dùng Viewer có thể đọc secret credential

Lỗ hổng CVE-2026-65015 trên các phiên bản n8n trước 2.30.1 cho phép tài khoản Project Viewer nâng cao quyền hạn và truy cập thông tin xác thực bí mật qua tính năng AI Agents.

Cảnh báo bảo mật: Lỗ hổng nâng cao quyền hạn nghiêm trọng trong n8n (CVE-2026-65015)

Đội ngũ biên tập công nghệ Bitech ghi nhận thông tin về một lỗ hổng bảo mật mức độ Cao (HIGH) vừa được công bố, ảnh hưởng trực tiếp đến nền tảng tự động hóa quy trình công việc phổ biến n8n. Lỗ hổng mang mã định danh CVE-2026-65015, chính thức phát hành ngày 22/07/2026.

Điểm yếu này nằm trong tính năng AI Agents của n8n, tạo điều kiện cho tài khoản chỉ có quyền xem (Project Viewer) có thể nâng cao quyền hạn, thực thi node tùy ý và truy cập vào các thông tin xác thực bí mật (credential secrets) của hệ thống.

Chi tiết kỹ thuật và cơ chế khai thác

Lỗ hổng xuất phát từ việc thiếu sót trong quy trình kiểm tra ủy quyền (authorization checks) đối với công cụ thực thi node (node-execution tool / run-node tool) thuộc tính năng AI Agents.

Cơ chế tấn công diễn ra như sau:

  • Kẻ tấn công chỉ cần sở hữu một tài khoản có vai trò hạn chế là Project Viewer trong dự án.
  • Bằng cách tương tác (chat) với một AI Agent đã được kích hoạt công cụ thực thi node, tài khoản Viewer này có thể gửi các câu lệnh thao tác.
  • Do công cụ thực thi node thiếu cơ chế xác thực quyền hạn hợp lệ, AI Agent sẽ thực thi các node tùy ý theo yêu cầu.
  • Thông qua đó, kẻ tấn công có thể truy xuất và đọc trái phép các thông tin xác thực nhạy cảm (như API key, Token, Mật khẩu...) lưu trữ trong n8n.

Đối tượng bị ảnh hưởng

Lỗ hổng ảnh hưởng trực tiếp đến:

  • Tất cả các phiên bản n8n trước phiên bản 2.30.1.
  • Các hệ thống n8n có kích hoạt tính năng AI Agents và bật công cụ thực thi node, đồng thời có phân quyền người dùng ở mức Project Viewer.

Mức độ rủi ro

Với xếp hạng mức độ HIGH, lỗ hổng này đại diện cho một rủi ro lớn đối với an toàn dữ liệu doanh nghiệp. Việc lộ các chứng thư bí mật (credential secrets) có thể dẫn đến nguy cơ bị tấn công dây chuyền (lateral movement), giúp kẻ tấn công xâm nhập sâu hơn vào các dịch vụ bên thứ ba liên kết với n8n.

Khuyến nghị khắc phục

Để đảm bảo an toàn cho hệ thống, Bitech khuyến nghị các quản trị viên thực hiện ngay các biện pháp sau:

  1. Cập nhật phần mềm: Tải và nâng cấp n8n lên phiên bản 2.30.1 hoặc các phiên bản mới hơn ngay lập tức để vá lỗ hổng.
  2. Rà soát quyền truy cập: Kiểm tra lại danh sách người dùng mang quyền Project Viewer trong các dự án, hạn chế cấp quyền nếu không thực sự cần thiết.
  3. Giám sát hệ thống: Rà soát nhật ký hoạt động (logs) liên quan đến AI Agents và việc truy cập tài khoản bí mật để phát hiện các dấu hiệu bất thường.

Nguồn tham khảo

Quản trị viên có thể xem chi tiết thông báo bảo mật tại các liên kết sau:


Ngày phát hành: 22/07/2026
Nguồn: NVD — CVE-2026-65015
Tham khảo: https://github.com/n8n-io/n8n/security/advisories/GHSA-x5vx-c2c8-m3w9
Tham khảo: https://www.vulncheck.com/advisories/n8n-before-privilege-escalation-via-run-node-tool