Due vulnerabilità critiche in n8n consentono l'esecuzione remota di comandi (RCE) e l'evasione della sandbox. Gli errori sono identificati come CVE-2026-27493 e CVE-2026-27577 e colpiscono istanze cloud e self-hosted. Un exploit può permettere l'estrazione di tutte le credenziali memorizzate nel database di n8n, esponendo sistemi collegati.
Part of the PlainSec briefing for 2026-03-13