CVE-2025-68613
Sfruttamento noto · CISA KEV
CVSS 9.9 CRITICAL: n8n is an open source workflow automation platform. EPSS 99% (100º percentile).
Data di correzione federale CISA 25 mar · data superata
Vulnerabilità ed exploit · Furto di credenziali
Il punto non è la CVE. Il varco reale è il token finito in un commit pubblico, che continua a valere come chiave d’accesso su un’istanza viva e apre workflow e segreti a valle. In questo schema, correggere il software non basta se le credenziali già pubblicate restano valide.
GitGuardian ha scandito i commit pubblici di GitHub e ha trovato 4.576 token n8n unici collegati a 1.255 hostname. Su 896 istanze raggiungibili al momento del test, 321 accettavano almeno un token leakato: accesso autenticato su circa il 36% delle istanze verificabili. Il report mostra anche che un token ben privilegiato può esporre definizioni dei workflow, dati di esecuzione e, in certe configurazioni, i valori stessi delle credenziali usate da n8n.
Per chi usa n8n self-hosted o n8n.cloud per tenere insieme cloud, database e SaaS, il rischio non passa da un exploit: passa da segreti già usciti dal perimetro e ancora vivi in produzione.
1 fonte · 5 ago
Sfruttamento noto · CISA KEV
CVSS 9.9 CRITICAL: n8n is an open source workflow automation platform. EPSS 99% (100º percentile).
Data di correzione federale CISA 25 mar · data superata
The Hacker News
Leaked n8n API Tokens Exposed Live Instances to Credential Theft
GitGuardian found 321 n8n instances accepting leaked GitHub tokens that could expose workflows, data, and downstream credentials without a CVE.
originalePart of the PlainSec briefing for 2026-08-05
Every edition of this story: Token esposti trasformano n8n in accesso vivo