Rilevate vulnerabilità in n8n (AL07/260811/CSIRT-ITA)
Data:
11 Agosto 2026
Impatto Sistemico
Alto (65.25)
Sintesi
Il team di sviluppo n8n-io ha rilevato diverse nuove vulnerabilità con gravità “alta”, che interessano la piattaforma open source per l’automazione dei workflow n8n.
Tipologia
- Authentication Bypass
- Security Restrictions Bypass
- Arbitrary File Write/Read
- Arbitrary Code Execution
- Denial of Service
Prodotti e/o versioni affette
n8n
- 1.x, versioni precedenti alla 1.123.67
- 2.x, versioni precedenti alla 2.31.5
- 2.32.x, versioni precedenti alla 2.32.1
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di seguire le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Riferimenti
- https://github.com/n8n-io/n8n/security/advisories/GHSA-6qc9-mqvw-jg7x
- https://github.com/n8n-io/n8n/security/advisories/GHSA-8342-988q-86cr
- https://github.com/n8n-io/n8n/security/advisories/GHSA-64xh-79j6-r5v8
- https://github.com/n8n-io/n8n/security/advisories/GHSA-gf29-4f56-r2jf
- https://github.com/n8n-io/n8n/security/advisories/GHSA-rcv6-pvrj-4xcg
- https://github.com/n8n-io/n8n/security/advisories/GHSA-2×35-3fw4-9jr4
- https://github.com/n8n-io/n8n/security/advisories/GHSA-gv7g-jm28-cr3m
- https://github.com/n8n-io/n8n/security/advisories/GHSA-cj9h-qx8g-pq2g
- https://github.com/n8n-io/n8n/security/advisories/GHSA-xmc9-4f2h-jf9c
- https://github.com/n8n-io/n8n/security/advisories/GHSA-xwx6-jjhv-84p8
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-72774 | CVE-2026-72772 | CVE-2026-72771 | CVE-2026-72770 |
| CVE-2026-72767 | CVE-2026-72766 | CVE-2026-72765 | CVE-2026-72763 |
| CVE-2026-72762 | CVE-2026-72749 | ||
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 11-08-2026 | 11/08/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
11 Agosto 2026, 15:40
CSIRT Toscana