Navegación

La filtración de tokens de la API de n8n expuso instancias activas al robo de credenciales.

fuente: https://thehackernews.com/2026/08/leaked-n8n-api-tokens-exposed-live.html

Investigadores de GitGuardian encontraron 321 instancias de n8n que aceptaban tokens de API expuestos en commits públicos de GitHub y demostraron cuatro maneras en que los atacantes podrían usarlos para acceder a datos confidenciales y credenciales de acceso sin explotar una vulnerabilidad de software.

Analizamos commits públicos de GitHub en busca de tokens de API de n8n expuestos e identificamos 4576 credenciales únicas asociadas a 1255 nombres de host. De las 896 instancias accesibles en el momento de la prueba, 321 aceptaban al menos un token filtrado.

Últimas noticias

22 DE SEPTIEMBRE, 2026

Una vulnerabilidad en WordPress Comment2Shell puede convertir un ataque XSS en comentarios anónimos en una ejecución remota de código (RCE).

Una nueva vulnerabilidad en el núcleo de WordPress permitía a un visitante anónimo dejar un comentario que insertaba un script oculto en la página. Si un admini...

Leer artículo →
21 DE SEPTIEMBRE, 2026

Los ataques de BragJack secuestran agentes de navegador de IA a través de extensiones maliciosas.

El investigador de seguridad Gal Weizman, de Forever Security, ha revelado una nueva técnica de ataque que permite secuestrar los asistentes de IA integrados en...

Leer artículo →
21 DE SEPTIEMBRE, 2026

Las vulnerabilidades del entorno aislado de OpenAI Codex permiten que repositorios maliciosos ejecuten comandos en sistemas anfitriones.

Recientemente, OpenAI Codex se enfrentó a dos importantes vulnerabilidades de seguridad que permitían a repositorios maliciosos ejecutar comandos en el sistema...

Leer artículo →