fuente: https://thehackernews.com/2026/07/n8n-sandbox-escape-lets-workflow.html
n8n ha corregido una vulnerabilidad de alta gravedad que permitía a un editor de flujos de trabajo autenticado ejecutar comandos del sistema operativo en el servidor que ejecuta la plataforma de automatización. Security Joes descubrió la vulnerabilidad mientras analizaba la corrección de n8n de febrero para la vulnerabilidad CVE-2026-27577 en busca de otra forma de evadirla.
Las versiones afectadas son <2.31.5 y >=2.32.0, <2.32.1. n8n corrigió la vulnerabilidad en las versiones 2.31.5 y 2.32.1. El problema se identifica como GHSA-gv7g-jm28-cr3m, se clasifica como de alta gravedad con una puntuación CVSS 4.0 de 8.7 y, al 27 de julio de 2026, no se había asignado ningún CVE.
Se recomienda a los administradores actualizar sus sistemas en lugar de basarse en la guía provisional de n8n para restringir el acceso a las instancias y la edición de flujos de trabajo a usuarios de plena confianza. El aviso describe estos controles como medidas de mitigación incompletas y a corto plazo. No aparece ninguna versión 1.x parcheada y no indica si n8n Cloud se vio afectado.
Además: bares gais de San Francisco utilizan escáneres faciales, Francia abandona Palantir, Apple planea cambiar su correo electrónico privado, y más.
Leer artículo →Las claves criptográficas que protegen la secuencia de arranque de su computadora comenzarán a caducar el 24 de junio. Esto es lo que significa para usted.
Leer artículo →Una cadena de explotación crítica apodada AutoJack permite que una sola página web maliciosa secuestre el agente de navegación AutoGen Studio de Microsoft y eje...
Leer artículo →