Rilevate vulnerabilità in n8n (AL02/260909/CSIRT-ITA)
Data:
9 Settembre 2026
Impatto Sistemico
Alto (65.0)
Sintesi
Il team di sviluppo n8n-io ha rilevato nuove vulnerabilità, tra cui 5 con gravità “alta”, che interessano la piattaforma open source per l’automazione dei workflow n8n. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di eludere i meccanismi di sicurezza, compromettere la disponibilità del servizio ed eseguire codice arbitrario sui sistemi interessati.
Tipologia
- Remote Code Execution
- Security Restrictions Bypass
- Denial of Service
Prodotti e/o versioni affette
n8n
- versioni precedenti alla 1.123.76
- 2.38.x, versioni precedenti alla 2.38.2
- 2.37.x, versioni precedenti alla 2.37.7
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di seguire le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Riferimenti
- https://github.com/n8n-io/n8n/security/advisories/GHSA-6xcw-7xm6-48c6
- https://github.com/n8n-io/n8n/security/advisories/GHSA-34ff-336r-5q23
- https://github.com/n8n-io/n8n/security/advisories/GHSA-j535-v25q-vx3q
- https://github.com/n8n-io/n8n/security/advisories/GHSA-hh89-3r9w-qj3j
- https://github.com/n8n-io/n8n/security/advisories/GHSA-hw8v-xxg5-vvvx
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 09-09-2026 | 09/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
9 Settembre 2026, 09:30
CSIRT Toscana