n8n (Workflow Automation Platform): ช่องโหว่วิกฤต(ใหม่) CVE-2025-68668 ยอมให้ผู้ร้ายใช้คำสั่ง OS ใดๆก็ได้

January 6, 2026

นิตยสารออนไลน์ The Hacker News รายงานข่าวว่า

นักวิจัย Vladimir Tokarev และ Ofek Itach แห่งบริษัท Cyera Research Labs ค้นพบช่องโหว่ CVE-2025-68668 ในผลิตภัณฑ์

n8n

ระดับความรุนแรง “วิกฤต” คะแนนความรุนแรง 9.9

ผู้ร้ายที่มีสิทธิ์สร้างและแก้ไข workflow สามารถอาศัยช่องโหว่ ใช้คำสั่ง OS ใดๆก็ได้

ถือเป็นช่องโหว่ Sandbox Bypass Vulnerability

ช่องโหว่ดังกล่าวถูกค้นพบในระหว่างความพยายามแก้ไขช่องโหว่(ก่อนหน้า) CVE-2025-68613

ช่องโหว่นี้ไม่กระทบต่อ n8n 2.x.x

จึงแจ้งมาเพื่อทราบ,

ภาคผนวก:

อ่านประกาศของ n8n ได้ที่:

https://github.com/n8n-io/n8n/security/advisories/GHSA-62r4-hw23-cc8v

อ่านข่าวฉบับเต็มจาก The Hacker News ได้ที่:

https://thehackernews.com/2026/01/new-n8n-vulnerability-99-cvss-lets.html

อ่านข้อมูล CVE ได้ที่:

https://www.cve.org/CVERecord?id=CVE-2025-68668

และ

https://nvd.nist.gov/vuln/detail/CVE-2025-68668

← Back to Home