Navegación

Fallo en el intercambio de tokens de n8n podría permitir que atacantes accedan como usuarios de otros emisores.

fuente: https://blog.elhacker.net/2026/07/fallo-en-el-intercambio-de-tokens-de.html

Se detectó una vulnerabilidad crítica (CVE-2026-59208) en la plataforma n8n que permitía la suplantación de identidad en cuentas Enterprise. El fallo ocurría al validar tokens JWT de múltiples emisores, ignorando el emisor y basándose solo en el identificador del usuario. n8n ya lanzó una corrección en las versiones 2.27.4 y 2.28.1, recomendando actualizar el sistema o limitar los emisores de tokens.

Últimas noticias

14 DE AGOSTO, 2026

Shell investiga un "posible incidente" tras las acusaciones de robo de datos de Clop.

La petrolera Shell ha confirmado que está investigando un posible incidente de seguridad después de que el grupo de ransomware Clop afirmara haber robado 89 GB...

Leer artículo →
14 DE AGOSTO, 2026

VMSA-2026-0006.1: Las actualizaciones de VMware ESX, vCenter, Workstation y Fusion abordan múltiples vulnerabilidades

Se han reportado de forma privada a Broadcom múltiples vulnerabilidades en VMware ESX, vCenter, Workstation y Fusion. Hay actualizaciones disponibles para soluc...

Leer artículo →
14 DE AGOSTO, 2026

TP-Link corrige 5 fallos en routers y dispositivos de malla gestionados por ISP.

TP-Link reveló cinco vulnerabilidades en sus equipos de red gestionados por ISP. Los fallos afectan a sistemas de malla, routers, dispositivos PON y módems xDSL...

Leer artículo →