NCSC-2026-0248 [1.00] [M/H] Kwetsbaarheden verholpen in n8n workflow automation platform (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Kwetsbaarheden in n8n voor versies 2.10.1, 2.9.3 en 1.123.22
- Remote code execution via sandbox escapes en onveilige nodes
- Ontbrekende handtekeningverificatie op webhooks maakt ongeautoriseerd activeren van workflows mogelijk
- Authenticatie-omzeiling in SSO en Chat Trigger
"Het NCSC heeft een advisory uitgebracht over meerdere kwetsbaarheden in n8n, waaronder remote code execution, authenticatie-omzeiling en sandbox escapes. Getroffen versies: voor 2.10.1, 2.9.3 en 1.123.22. Aanvallers kunnen misbruik maken van ongesaneerde invoer, ontbrekende handtekeningverificatie en onveilige nodes om systemen over te nemen."
nog geen reacties.