n8n ఒక ఉన్నత-గంభీరత ఉన్న ఎక్స్ప్రెషన్-సాండ్బాక్స్ ఎస్కేప్ను ప్యాచ్ చేసింది, ఇది ప్రమాణీకృత వర్క్ఫ్లో ఎడిటర్కు ఆటోమేషన్ ప్లాట్ఫారమ్ నడిచే సర్వర్లో ఆపరేటింగ్ సిస్టమ్ కమాండ్లు అమలు చేసే అవకాశం ఇచ్చేది. సెక్యూరిటీ జోస్ CVE-2026-27577 కోసం ఫిబ్రవరి ఫిక్స్ను పరిశీలిస్తున్నప్పుడు ఈ లోపాన్ని కనుగొన్నారు.
n8n <2.31.5 మరియు >=2.32.0,<2.32.1> వెర్షన్లలో ఉన్న సాండ్బాక్స్ ఎస్కేప్ బగ్ను ప్యాచ్ చేసి, అధీకృత వర్క్ఫ్లో ఎడిటర్లు n8n ప్రక్రియ పరిప్రేక్షంలో OS కమాండ్లను అమలు చేయకుండా నిరోధించింది. ఈ తీవ్రమైన బలహీనత CVE‑2026‑27577గా నమోదై, ఫిబ్రవరి నెలలో విడుదలైన సెక్యూరిటీ ప్యాచ్ను పరీక్షిస్తున్నప్పుడు గుర్తించబడింది.
వినియోగదారులు వెంటనే 2.31.5 లేదా అంతకుపైగా ఉన్న తాజా ప్యాచ్డ్ వెర్షన్కు అప్డేట్ చేయమని సలహా ఇవ్వబడింది, తద్వారా దుర్వినియోగ అవకాశాలు తొలగించబడతాయి. n8n బృందం ఈ సమస్యను త్వరగా పరిష్కరించి, భవిష్యత్తులో ఇలాంటి సాండ్బాక్స్ బగ్లు రాకుండా కఠిన కోడ్ రివ్యూ ప్రక్రియలను అమలు చేసింది.