技术文章 1

情报动态 1

安全 🔴

n8n MCP端点未认证远程代码执行漏洞 (CVE-2026-54309)

n8n工作流自动化平台的MCP浏览器模块在HTTP传输模式下,端点接受未经认证的会话初始化和工具调用,导致远程代码执行。影响2.25.7/2.26.2之前版本,CVSS满分10.0。