Security Advisory

CVE-2026-56360

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-07-08 13:49:03
Last updated 2026-07-08 14:26:33
Assigner VulnCheck
CVSS score 6.3
State PUBLISHED

Description

n8n before versions 1.123.18 and 2.6.2 fails to verify HMAC-SHA256 signatures on Zendesk webhooks in the ZendeskTrigger node. Attackers who know the webhook URL can send unsigned POST requests to trigger workflows with arbitrary malicious data.