Um bug crítico foi encontrado no N8 – veja como se manter seguro


  • CVE-2025-68668 permite a execução de comandos arbitrários do sistema em Python Code Node em n8n
  • Os invasores com permissões de fluxo de trabalho podem ignorar a sandbox Pyodide, levando a malware, roubo de dados e comprometimento do sistema.
  • n8n corrigido na v1.111.0; v2.0.0 é o padrão para garantir o isolamento do Python na execução de tarefas

Uma vulnerabilidade de gravidade crítica foi descoberta recentemente no n8n e pode permitir que os agentes da ameaça executem código arbitrário no sistema subjacente.

n8n é uma plataforma de automação de fluxo de trabalho de código aberto que permite aos usuários conectar aplicativos, APIs e serviços para automatizar tarefas sem codificação pesada. Ele permite que os usuários criem fluxos de trabalho visuais que movem dados entre ferramentas, acionam ações e executam lógica personalizada.



Link da fonte