Atores maliciosos estão utilizando a plataforma de automação n8n para campanhas de phishing sofisticadas e entrega de malware. A técnica explora infraestrutura confiável para burlar filtros de segurança, afetando dispositivos e permitindo a execução de payloads maliciosos.
15/04/2026 16:08
Cyber ataques
#=n8n
CISA ordena correção de falha RCE no n8n explorada em ataques, exigindo ação imediata de agências federais dos EUA.
11/03/2026 16:17
Cyber ataques
#=n8n
BleepingComputer reporta múltiplas falhas críticas no n8n que permitem escapar do ambiente e tomar controle do servidor hospedeiro; exploits públicos foram divulgados junto às divulgações, elevando o risco de exploração em instâncias expostas.
04/02/2026 20:03
Riscos e Ameaças
#=n8n
Duas vulnerabilidades no n8n permitem escape de sandbox e execução remota de código no host, com risco de comprometimento total das instâncias e exposição de dados sensíveis. Detalhes técnicos e versões afetadas não foram publicados na matéria consultada.
28/01/2026 16:02
Riscos e Ameaças
#=n8n
CVE-2026-21858 é uma RCE crítica no n8n que deixou 105.753 instâncias públicas vulneráveis. A falha atinge n8n 1.65.0–1.120.x; atualizar para 1.121.0 é urgente para evitar tomada de instância e exposição de credenciais.
13/01/2026 05:02
Riscos e Ameaças
#=n8n
Pesquisadores da EndorLabs descobriram ao menos oito pacotes npm maliciosos direcionados ao ecossistema de nodes comunitários da n8n. Um pacote disfarçado como integração do Google Ads exfiltrava credenciais OAuth durante a execução de workflows; o principal artefato teve mais de 3.400 downloads semanais antes da remoção. EndorLabs recomenda priorizar nodes oficiais, auditar pacotes e monitorar tráfego de saída.
12/01/2026 14:01
Riscos e Ameaças
#=n8n
CVE-2026-21858 é uma falha de execução remota de código sem autenticação em n8n que afeta versões anteriores a 1.121.0. Pesquisas apontam CVSS 10.0, exploit público e 26.512 instâncias detectáveis, exigindo atualização imediata e mitigação de exposição direta à internet.
08/01/2026 05:02
Riscos e Ameaças
#=n8n
CVE‑2025‑68668 (CVSS 9.9) em n8n permite que usuários autenticados com permissão de workflow executem comandos arbitrários no host. A correção está em n8n 2.0.0; mitigantes incluem desabilitar o Code Node ou desativar suporte Python até atualizar.
06/01/2026 10:03
Riscos e Ameaças
#=n8n
Foi divulgado CVE-2025-68668, falha crítica (CVSS 9.9) no n8n que permite a usuários autenticados executar comandos no host. A descrição pública aponta para falha em mecanismo de proteção; informações sobre versões afetadas e patch não constam no item RSS consultado.
06/01/2026 05:02
Riscos e Ameaças
#=n8n
Foi divulgada CVE‑2025‑68613 no n8n (CVSS 9.9). A falha permite execução arbitrária de código em certas condições; n8n tem ampla distribuição no npm (~57k downloads/semana). Verifique atualizações oficiais.
23/12/2025 05:03
Riscos e Ameaças
#=n8n