Celah Kritis Pada n8n (CVSS 9.9) Memungkinkan Arbitrary Code Execution

Pemasaran Digital

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…

Wifi Managed Service

Kerja Sama Operasional Internet & WiFi

Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…

Konsultasi IT

Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…

System Integrator

Sistem Bisnis Terintegrasi

Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…

Layanan Kelola Teknologi Informasi

Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…

Karir

Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…

Testimoni

Testimoni

Layanan

Temukan Layanan yang Sesuai dengan Kebutuhan Anda

Manajemen Pemesanan

Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Sebuah celah keamanan kritis ditemukan pada platform otomasi workflow n8n. Jika berhasil dieksploitasi, celah ini dapat memungkinkan eksekusi kode berbahaya pada server target.

Kerentanan ini tercatat sebagai CVE-2025-68613 dengan skor CVSS 9.9, yang menandakan tingkat risiko sangat tinggi. Celah tersebut ditemukan oleh peneliti keamanan Fatih Çelik. n8n sendiri merupakan platform populer dengan sekitar 57.000 unduhan per minggu.

Masalah terjadi karena ekspresi tertentu yang dimasukkan oleh pengguna terautentikasi saat mengonfigurasi workflow dapat dijalankan dalam lingkungan yang tidak sepenuhnya terisolasi. Kondisi ini membuka peluang bagi penyerang untuk menjalankan perintah berbahaya di sistem.

Jika dieksploitasi, penyerang dapat menjalankan kode dengan hak akses proses n8n. Dampaknya bisa sangat serius, termasuk akses tidak sah ke data sensitif, perubahan workflow, hingga kontrol penuh atas sistem.

Celah ini memengaruhi semua versi n8n mulai dari 0.211.0 hingga di bawah 1.120.4. Pihak pengembang telah merilis perbaikan pada versi 1.120.4, 1.121.1, dan 1.122.0.

Berdasarkan data dari Censys per 22 Desember 2025, terdapat lebih dari 103.000 instance n8n yang masih berpotensi rentan. Sebagian besar instance tersebut berada di Amerika Serikat, Jerman, Prancis, Brasil, dan Singapura.

Pengguna sangat disarankan untuk segera melakukan update ke versi terbaru. Jika pembaruan belum memungkinkan, batasi hak pembuatan dan pengeditan workflow hanya untuk pengguna tepercaya. Selain itu, jalankan n8n di lingkungan yang lebih aman dengan hak akses sistem dan jaringan yang dibatasi.

Source: https://thehackernews.com/2025/12/critical-n8n-flaw-cvss-99-enables.html