n8n একটি উচ্চ-গুরুত্বের এক্সপ্রেশন-স্যান্ডবক্স এক্সপ্লয়েট প্যাচ করেছে, যা প্রমাণীকৃত ওয়ার্কফ্লো এডিটরকে স্বয়ংক্রিয়করণ প্ল্যাটফর্ম চালানো সার্ভারে অপারেটিং সিস্টেমের কমান্ড চালাতে পারত। সিকিউরিটি জোরা CVE-2026-27577 এর ফেব্রুয়ারি ফিক্স পরীক্ষা করার সময় এই ত্রুটি আবিষ্কার করেন।

n8n সম্প্রতি <2.31.5 এবং >=2.32.0,<2.32.1> সংস্করণে বিদ্যমান স্যান্ডবক্স র্যাপচার প্যাচ করেছে, যা একটি প্রমাণীকৃত ওয়ার্কফ্লো এডিটরকে n8n প্রক্রিয়ার অধিনে সরাসরি অপারেটিং সিস্টেমের কমান্ড চালানোর সুযোগ দিত। এই গুরুতর দুর্বলতাকে CVE‑2026‑27577 হিসেবে তালিকাভুক্ত করা হয়েছিল এবং ফিব্রুয়ারি মাসে প্রথম ফিক্সের জন্য পরীক্ষা করা হচ্ছিল।

প্রভাবিত ব্যবহারকারীদের দ্রুত সংস্করণ 2.31.5 বা পরের প্যাচেড রিলিজে আপডেট করার পরামর্শ দেওয়া হচ্ছে, যাতে সম্ভাব্য দূষিত কার্যকলাপ রোধ করা যায়। n8n দলটি অভিযোগের পর দ্রুত প্যাচ রিলিজ করেছে এবং ভবিষ্যতে অনুরূপ এক্সপ্রেশন‑স্যান্ডবক্স সমস্যার জন্য কঠোর কোড রিভিউ প্রক্রিয়া নিশ্চিত করেছে।