n8nの重大な脆弱性CVE-2026-59208:トークン発行元を無視したアカウント乗っ取り

CVE-2026-59208: Cross-Issuer Account Takeover in n8n

n8nの重大な脆弱性CVE-2026-59208:トークン発行元を無視したアカウント乗っ取り

Strixがn8nのトークン交換フローに認証バグを発見し、CVE-2026-59208(High)として報告しました。n8nはトークン検証時に発行元(iss)を正しくチェックする一方、アカウント特定時にはJWTのsubクレームだけを使用するため、異なる信頼済み発行元が同じsubを発行すると同一ユーザーに解決され、クロスイシュアのアカウント乗っ取りが可能になります。Strixは自動エージェントでこの脆弱性を発見し、実証テストで再現。n8nは2.28.1および2.27.4で修正済みです。

n8nはトークンが誰によって署名されたかを検証する際には信頼するが、どのアカウントかを決定する際には誰が署名したかを忘れてしまう。

この日のほかの記事

2026-07-15