Bugs críticos encontrados no N8 – veja como se manter seguro


  • Novo bug no n8n (CVE-2026-25049) permite que usuários não autenticados executem comandos arbitrários em servidores
  • A vulnerabilidade corre o risco de roubo de segredos (chaves de API, tokens OAuth) e exposição de dados entre locatários
  • Patch lançado na v2.4.0; A PoC já é pública, tornando críticas as atualizações imediatas, mesmo que haja soluções temporárias

Uma vulnerabilidade crítica foi descoberta no n8n que pode permitir que agentes de ameaças executem comandos arbitrários em computadores subjacentes.

Na segunda quinzena de dezembro de 2025, os desenvolvedores n8n lançaram CVE-2025-68613, um patch para uma vulnerabilidade crítica de execução remota de código (RCE) no sistema de avaliação de expressão de fluxo de trabalho. Agora, os pesquisadores de segurança dizem que o patch era inadequado e deixou brechas exploráveis.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui