Impacto A rota `DELETE /${restEndpoint}/test-webhook/:id` é registrada antes da aplicação do middleware de autenticação, permitindo que qualquer chamada de rede não autêntica que conheça um ID de fluxo de trabalho cancele o registro de teste ativo do webhook de fluxo de trabalho. O impacto se limita a interromper as sessões de teste em curso. Os webhooks de produção, o estado persistente do fluxo de trabalho e os dados armazenados não são afetados. ## Os usuários de patches devem atualizar para a versão corrigida uma vez disponíveis para remediar a vulnerabilidade. ## Arranjos Se a atualização não for imediatamente possível, os administradores devem considerar as seguintes mitigações temporárias: - Restringindo o acesso à rede ao n 8 n instância para usuários totalmente confiáveis apenas. - Colocar o n 8 n instância por trás de um proxy reverso ou firewall que requer autenticação antes de alcançar a API REST.

Estas soluções não remediam completamente o risco e só devem ser usadas como medidas de redução de curto prazo. Registro de aconselhamento: GHSA- 33 q 9 - f 52 j-gc 75. Identificadores relacionados: CVE- 2026 - 65014. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 22 T 22: 36: 10.000 Z e lista a sua última modificação como 2026 - 07 - 22 T 22: 36: 10.000 Z.

Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/África do Sul:N. Software afetado e informações de versão: pacote npm n 8 n — ECOSISTEM: introduzido 0, corrigido 2.27.4. Classificação e evidência: identificadores de fraqueza CWE- 306. O registro contém 6 suporte de referências nestes tipos: WEB, AVISO, EMBALAGAMENTO.