CVE-2026-54305: N8n Typeorm Unconstrained Personal Projectcve-2026-54305-n8n-typeorm-unconstrained-personal-project
A TypeORM query uses an array for the `where` clause (creating an OR condition) but the `{ type: 'personal' }` filter is missing a user or tenant constraint. This exposes all personal projects across the platform regardless of the user.