Vulnerabilità ed exploit · Attacco ad app web
Falli Critici in n8n Permettono Sequestro Server e Furto Credenziali Due vulnerabilità critiche in n8n consentono l'esecuzione remota di comandi (RCE) e l'evasione della sandbox. Gli errori sono identificati come CVE-2026-27493 e CVE-2026-27577 e colpiscono istanze cloud e self-hosted. Un exploit può permettere l'estrazione di tutte le credenziali memorizzate nel database di n8n, esponendo sistemi collegati.
3 fonti · 12 mar
CVE-2026-27493 NVD KEV
CVSS 9 CRITICAL: n8n is an open source workflow automation platform. EPSS 2% (74º percentile).
CVE-2026-27577 NVD KEV
CVSS 9.9 CRITICAL: n8n is an open source workflow automation platform. EPSS 1% (62º percentile).
Cronologia Fonti 12 mar Infosecurity Magazine
Critical Zero-Click Flaw in n8n Allows Full Server Compromise
The critical vulnerability affecting both cloud and self-hosted n8n instances requires no authentication or even n8n account to be exploited
originale 12 mar SecurityWeek
Critical N8n Vulnerabilities Allowed Server Takeover
The bugs allowed unauthenticated attackers to execute arbitrary code, steal credentials, and take over servers.
originale 11 mar The Hacker News
Critical n8n Flaws Allow Remote Code Execution and Exposure of Stored Credentials
Two critical n8n flaws (CVSS 9.4, 9.5) enable RCE via expression sandbox escape and public forms, risking credential exposure.
originale Part of the PlainSec briefing for 2026-03-13
Every edition of this story: Falli Critici in n8n Permettono Sequestro Server e Furto Credenziali
Altro da oggi
Vulnerabilità ed exploit · Attacco ad app web
Falli Critici in n8n Permettono Sequestro Server e Furto Credenziali Due vulnerabilità critiche in n8n consentono l'esecuzione remota di comandi (RCE) e l'evasione della sandbox. Gli errori sono identificati come CVE-2026-27493 e CVE-2026-27577 e colpiscono istanze cloud e self-hosted. Un exploit può permettere l'estrazione di tutte le credenziali memorizzate nel database di n8n, esponendo sistemi collegati.
3 fonti · 12 mar
CVE-2026-27493 NVD KEV
CVSS 9 CRITICAL: n8n is an open source workflow automation platform. EPSS 2% (74º percentile).
CVE-2026-27577 NVD KEV
CVSS 9.9 CRITICAL: n8n is an open source workflow automation platform. EPSS 1% (62º percentile).
Cronologia Fonti 12 mar Infosecurity Magazine
Critical Zero-Click Flaw in n8n Allows Full Server Compromise
The critical vulnerability affecting both cloud and self-hosted n8n instances requires no authentication or even n8n account to be exploited
originale 12 mar SecurityWeek
Critical N8n Vulnerabilities Allowed Server Takeover
The bugs allowed unauthenticated attackers to execute arbitrary code, steal credentials, and take over servers.
originale 11 mar The Hacker News
Critical n8n Flaws Allow Remote Code Execution and Exposure of Stored Credentials
Two critical n8n flaws (CVSS 9.4, 9.5) enable RCE via expression sandbox escape and public forms, risking credential exposure.
originale Part of the PlainSec briefing for 2026-03-13
Every edition of this story: Falli Critici in n8n Permettono Sequestro Server e Furto Credenziali
Altro da oggi