Rilevate vulnerabilità in n8n (AL02/260821/CSIRT-ITA)
Data:
21 Agosto 2026
Impatto Sistemico
Alto (65.0)
Sintesi
Il team di sviluppo n8n-io ha rilevato 9 nuove vulnerabilità, di cui 6 con gravità “alta”, che interessano la piattaforma open source per l’automazione dei workflow n8n.
Tipologia
- Remote Code Execution
- Arbitrary File Read
- Security Restrictions Bypass
- Information Disclosure
- Data Manipulation
Prodotti e/o versioni affette
n8n
- 1.123.x, versioni precedenti alla 1.123.73
- 2.34.x, versioni precedenti alla 2.34.1
- 2.35.x, versioni precedenti alla 2.35.4
- 2.36.x, versioni precedenti alla 2.36.2
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:
Riferimenti
- https://github.com/n8n-io/n8n/security/advisories/GHSA-4r56-g65c-fm83
- https://github.com/n8n-io/n8n/security/advisories/GHSA-fg85-4wv2-p98j
- https://github.com/n8n-io/n8n/security/advisories/GHSA-mwp5-2m32-r54h
- https://github.com/n8n-io/n8n/security/advisories/GHSA-95ph-833c-4wrp
- https://github.com/n8n-io/n8n/security/advisories/GHSA-vrv8-j27g-g7cr
- https://github.com/n8n-io/n8n/security/advisories/GHSA-9×83-43r8-5hwc
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 21-08-2026 | 21/08/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
21 Agosto 2026, 09:27
CSIRT Toscana