Vulnerabilità · 201 giorni fa

Falli Critici in n8n Permettono Sequestro Server e Furto Credenziali

Due vulnerabilità critiche in n8n consentono l'esecuzione remota di comandi (RCE) e l'evasione della sandbox. Gli errori sono identificati come CVE-2026-27493 e CVE-2026-27577 e colpiscono istanze cloud e self-hosted. Un exploit può permettere l'estrazione di tutte le credenziali memorizzate nel database di n8n, esponendo sistemi collegati.

CVE-2026-27493

NVD KEV

CVSS 9 CRITICAL: n8n is an open source workflow automation platform. EPSS 2% (74º percentile).

CVE-2026-27577

NVD KEV

CVSS 9.9 CRITICAL: n8n is an open source workflow automation platform. EPSS 1% (62º percentile).

Cronologia

Fonti

3 fonti che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-03-13

Editions

Storie correlate