{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-56349","assignerOrgId":"83251b91-4cc7-4094-a5c7-464a1b83ea10","state":"PUBLISHED","assignerShortName":"VulnCheck","dateReserved":"2026-06-20T18:13:07.363Z","datePublished":"2026-07-15T11:25:27.992Z","dateUpdated":"2026-07-15T12:42:58.824Z"},"containers":{"cna":{"providerMetadata":{"orgId":"83251b91-4cc7-4094-a5c7-464a1b83ea10","shortName":"VulnCheck","dateUpdated":"2026-07-15T11:25:27.992Z"},"datePublic":"2026-02-25T00:00:00.000Z","title":"n8n - Guardrail Node Bypass via Crafted Input","descriptions":[{"lang":"en","value":"n8n before version 2.10.0 contains an input validation vulnerability in the Guardrail node that allows attackers to bypass default guardrail instructions. End users can craft malicious inputs to circumvent guardrail protections and compromise workflow integrity."}],"problemTypes":[{"descriptions":[{"lang":"en","description":"Improper Input Validation","cweId":"CWE-20","type":"CWE"}]}],"affected":[{"vendor":"n8n","product":"n8n","defaultStatus":"unaffected","packageURL":"pkg:npm/n8n","versions":[{"version":"0","status":"affected","versionType":"semver","lessThan":"2.10.0"},{"version":"2.10.0","status":"unaffected","versionType":"semver"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:n8n:n8n:*:*:*:*:*:node.js:*:*","versionEndExcluding":"2.10.0"}]}]}],"metrics":[{"format":"CVSS","cvssV4_0":{"version":"4.0","vectorString":"CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N","attackVector":"NETWORK","attackComplexity":"LOW","attackRequirements":"PRESENT","privilegesRequired":"NONE","userInteraction":"NONE","vulnConfidentialityImpact":"NONE","vulnIntegrityImpact":"LOW","vulnAvailabilityImpact":"NONE","subConfidentialityImpact":"NONE","subIntegrityImpact":"NONE","subAvailabilityImpact":"NONE","baseScore":6.3,"baseSeverity":"MEDIUM"}}],"references":[{"url":"https://github.com/n8n-io/n8n/security/advisories/GHSA-fvfv-ppw4-7h2w","name":"GitHub Security Advisory (GHSA-fvfv-ppw4-7h2w)","tags":["vendor-advisory"]},{"name":"VulnCheck Advisory: n8n - Guardrail Node Bypass via Crafted Input","tags":["third-party-advisory"],"url":"https://www.vulncheck.com/advisories/n8n-guardrail-node-bypass-via-crafted-input"}],"credits":[{"lang":"en","value":"akirilov","type":"reporter"}],"x_generator":{"engine":"vulncheck-endgame"}},"adp":[{"metrics":[{"other":{"type":"ssvc","content":{"timestamp":"2026-07-15T12:42:50.947851Z","id":"CVE-2026-56349","options":[{"Exploitation":"none"},{"Automatable":"no"},{"Technical Impact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}}],"title":"CISA ADP Vulnrichment","providerMetadata":{"orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP","dateUpdated":"2026-07-15T12:42:58.824Z"}}]}}