Gogs, n8n og en MCP-server fikk kritisk RCE i samme uke
Oppgrader Gogs til 0.14.3, n8n til 2.14.1, 2.13.3 eller 1.123.27, og `@circleci/mcp-server-circleci` til 0.19.2.
Gogs, den selvhostede Git-tjeneren, har en sårbarhet med høyest mulig alvorlighetsgrad. CVE-2026-52813 har CVSS-score 10.0 og gir kjøring av vilkårlig kode gjennom Git-hooks. The Hacker News samlet den 20. august sammen med to andre kritiske hull i verktøy som er vanlige i en selvhostet KI-stack.
«Organisasjonsnavn som inneholder path traversal-sekvenser (../) godtas av Gogs, og repoer under dem skrives til stier som følger disse sekvensene» — Gogs-varselet fra juni 2026
Ved å bygge en nøstet struktur av Git-repoer kan det ene overskrive hooks-konfigurasjonen til det andre, og derfra er veien kort til kodekjøring. Feilen er rettet i 0.14.3, sammen med CVE-2026-52810, en logikkfeil som lar noen skrive til repoer som er satt skrivebeskyttet, og en XSS-feil i den utdaterte kopien av jsvine/notebookjs som Gogs bruker til å rendre Jupyter-notebooks. Aikido Security krediteres for funnene.
n8n, automasjonsplattformen mange bruker som lim mellom KI-tjenester, har CVE-2026-33696 med CVSS-score 9.4. En innlogget bruker med rettigheter til å opprette eller endre workflows kan utnytte prototype pollution i XML- og GSuiteAdmin-nodene og få kodekjøring på instansen, med rettighetene til prosessbrukeren n8n kjører som. Sikkerhetsforskeren Simon Koeck, som fant feilen, sier at prototype pollution alene er alvorlig nok til å krasje hele instansen, men at den kan kjedes videre til full kodekjøring. Rettet i 2.14.1, 2.13.3 og 1.123.27.
Den tredje treffer MCP direkte. Pakken @circleci/mcp-server-circleci brukte Host- og Origin-headere til å blokkere nettleserbaserte angrep, men de headerne kan settes fritt av en angriper på samme nett. Vel inne kan angriperen snakke med tilkoblede verktøy, be om å kjøre en pipeline og legge inn et steg som kjører egne kommandoer med organisasjonens token. Sikkerhetsselskapet Remedio, som meldte fra, beskriver innslippet som en enkel HTTP-forespørsel med Host: localhost og ingen Origin-header. Rettet i versjon 0.19.2 av npm-pakken.
Hva bør du gjøre?
- Oppgrader alle tre nå: Gogs 0.14.3, n8n 2.14.1, 2.13.3 eller 1.123.27, og
@circleci/mcp-server-circleci0.19.2. - Gå gjennom hvem som har rettigheter til å opprette workflows i n8n. Sårbarheten krever innlogging, så tilgangslisten er halve forsvaret.
- Slutt å regne Host- og Origin-headere som tilgangskontroll foran en MCP-server. Sett ekte autentisering foran, eller bind den til loopback.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.