fuente: https://blog.elhacker.net/2026/07/fallo-en-el-intercambio-de-tokens-de.html
Se detectó una vulnerabilidad crítica (CVE-2026-59208) en la plataforma n8n que permitía la suplantación de identidad en cuentas Enterprise. El fallo ocurría al validar tokens JWT de múltiples emisores, ignorando el emisor y basándose solo en el identificador del usuario. n8n ya lanzó una corrección en las versiones 2.27.4 y 2.28.1, recomendando actualizar el sistema o limitar los emisores de tokens.
Seguramente lo has experimentado: ese momento de frustración cuando has desarrollado una sólida función de IA basada en un proveedor de modelos, y de repente ap...
Leer artículo →El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha revelado detalles de una nueva campaña de ingeniería social orquestada por ciberdelinc...
Leer artículo →Google lanzó una nueva actualización de seguridad para Chrome en el canal estable. Esta corrige cinco vulnerabilidades graves de uso de memoria liberada que afe...
Leer artículo →