fuente: https://thehackernews.com/2026/07/n8n-sandbox-escape-lets-workflow.html
n8n ha corregido una vulnerabilidad de alta gravedad que permitía a un editor de flujos de trabajo autenticado ejecutar comandos del sistema operativo en el servidor que ejecuta la plataforma de automatización. Security Joes descubrió la vulnerabilidad mientras analizaba la corrección de n8n de febrero para la vulnerabilidad CVE-2026-27577 en busca de otra forma de evadirla.
Las versiones afectadas son <2.31.5 y >=2.32.0, <2.32.1. n8n corrigió la vulnerabilidad en las versiones 2.31.5 y 2.32.1. El problema se identifica como GHSA-gv7g-jm28-cr3m, se clasifica como de alta gravedad con una puntuación CVSS 4.0 de 8.7 y, al 27 de julio de 2026, no se había asignado ningún CVE.
Se recomienda a los administradores actualizar sus sistemas en lugar de basarse en la guía provisional de n8n para restringir el acceso a las instancias y la edición de flujos de trabajo a usuarios de plena confianza. El aviso describe estos controles como medidas de mitigación incompletas y a corto plazo. No aparece ninguna versión 1.x parcheada y no indica si n8n Cloud se vio afectado.
El miércoles, Anthropic reveló un cuarto incidente en el que su modelo de inteligencia artificial (IA) irrumpió en sistemas reales de terceros; este suceso se s...
Leer artículo →Varios actores de amenazas motivados por el espionaje han adoptado rápidamente un kit de exploits recién descubierto que encadena vulnerabilidades del navegador...
Leer artículo →La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) ha confirmado que grupos de ransomware también están explotando una vulnerabilida...
Leer artículo →