fuente: https://thehackernews.com/2026/07/n8n-sandbox-escape-lets-workflow.html
n8n ha corregido una vulnerabilidad de alta gravedad que permitía a un editor de flujos de trabajo autenticado ejecutar comandos del sistema operativo en el servidor que ejecuta la plataforma de automatización. Security Joes descubrió la vulnerabilidad mientras analizaba la corrección de n8n de febrero para la vulnerabilidad CVE-2026-27577 en busca de otra forma de evadirla.
Las versiones afectadas son <2.31.5 y >=2.32.0, <2.32.1. n8n corrigió la vulnerabilidad en las versiones 2.31.5 y 2.32.1. El problema se identifica como GHSA-gv7g-jm28-cr3m, se clasifica como de alta gravedad con una puntuación CVSS 4.0 de 8.7 y, al 27 de julio de 2026, no se había asignado ningún CVE.
Se recomienda a los administradores actualizar sus sistemas en lugar de basarse en la guía provisional de n8n para restringir el acceso a las instancias y la edición de flujos de trabajo a usuarios de plena confianza. El aviso describe estos controles como medidas de mitigación incompletas y a corto plazo. No aparece ninguna versión 1.x parcheada y no indica si n8n Cloud se vio afectado.
Otros errores pueden provocar una lectura excesiva de memoria o una denegación de servicio (DoS) en configuraciones específicas de SAML, Gateway, AAA, DNS, Orac...
Leer artículo →CVE-2026-24418: OpenSTAManager v2.9.8 y versiones anteriores contienen una vulnerabilidad crítica de inyección SQL basada en errores en el controlador de operac...
Leer artículo →Los hackers están explotando una vulnerabilidad crítica recientemente descubierta (CVE-2026-48558) en SimpleHelp para desplegar Djinn Stealer, un programa de ro...
Leer artículo →