Advertencia del NCSC: Múltiples vulnerabilidades corregidas en n8n (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Vulnerabilidades en n8n anteriores a versiones 2.10.1, 2.9.3 y 1.123.22
- Ejecución remota de código mediante escapes de sandbox y nodos inseguros
- Falta de verificación de firma en webhooks permite activación no autorizada de flujos de trabajo
- Omisión de autenticación en SSO y Chat Trigger
"El NCSC neerlandés informa de múltiples vulnerabilidades en n8n, incluyendo ejecución remota de código, omisión de autenticación y escape de sandbox. Versiones afectadas: anteriores a 2.10.1, 2.9.3 y 1.123.22. Los atacantes pueden explotar entradas no sanitizadas, falta de verificación de firmas y nodos inseguros para tomar el control de sistemas."
#vulnerabilidades n8n
#escape de sandbox
#omisión de autenticación
aún no hay comentarios.