Navegación

Fallo en el intercambio de tokens de n8n podría permitir que atacantes accedan como usuarios de otros emisores.

fuente: https://blog.elhacker.net/2026/07/fallo-en-el-intercambio-de-tokens-de.html

Se detectó una vulnerabilidad crítica (CVE-2026-59208) en la plataforma n8n que permitía la suplantación de identidad en cuentas Enterprise. El fallo ocurría al validar tokens JWT de múltiples emisores, ignorando el emisor y basándose solo en el identificador del usuario. n8n ya lanzó una corrección en las versiones 2.27.4 y 2.28.1, recomendando actualizar el sistema o limitar los emisores de tokens.

Últimas noticias

19 DE AGOSTO, 2026

Vulnerabilidades críticas en macOS, SharePoint, vCenter y Microsoft IKE están siendo explotadas activamente.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el martes cuatro vulnerabilidades críticas a su catálogo de Vulnerabilidade...

Leer artículo →
19 DE AGOSTO, 2026

StopAndProtect utiliza cerca de 2000 sitios web de WordPress pirateados para propagar malware y robar datos.

Investigadores de ciberseguridad han detectado una operación global de ciberdelincuencia que utiliza miles de sitios web de WordPress pirateados como infraestru...

Leer artículo →
19 DE AGOSTO, 2026

Cientos de claves de comercio de Stripe filtradas exponen las capacidades de pago y desembolso.

Cientos de claves de comerciante de Stripe filtradas han puesto al descubierto un grave riesgo para los negocios online y sus clientes. La colección contiene cr...

Leer artículo →