0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

NCSC-2026-0248 [1.00] [M/H] Kwetsbaarheden verholpen in n8n workflow automation platform (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Kwetsbaarheden in n8n voor versies 2.10.1, 2.9.3 en 1.123.22
  • Remote code execution via sandbox escapes en onveilige nodes
  • Ontbrekende handtekeningverificatie op webhooks maakt ongeautoriseerd activeren van workflows mogelijk
  • Authenticatie-omzeiling in SSO en Chat Trigger

"Het NCSC heeft een advisory uitgebracht over meerdere kwetsbaarheden in n8n, waaronder remote code execution, authenticatie-omzeiling en sandbox escapes. Getroffen versies: voor 2.10.1, 2.9.3 en 1.123.22. Aanvallers kunnen misbruik maken van ongesaneerde invoer, ontbrekende handtekeningverificatie en onveilige nodes om systemen over te nemen."

#n8n-kwetsbaarheden #sandbox escape #authenticatie-omzeiling

Discussiematrix

0 segmenten

nog geen reacties.