16 Sicherheitslücken gefährden IT-Umgebungen, in denen n8n zur Workflow-Automatisierung läuft. Der Großteil der Schwachstellen ist mit dem Bedrohungsgrad „hoch“ eingestuft. Angreifer können im schlimmsten Fall die volle Kontrolle über Systeme erlangen. Mittlerweile haben die Entwickler reparierte Versionen zum Download gestellt. Weiterlesen nach der Anzeige Nach erfolgreichen Attacken können Angreifer unter bestimmten Voraussetzungen unter anderem die Kontrolle über Accounts erlangen, aus der Expression-Sandbox ausbrechen oder Schadcode ausführen. Admins sollten sicherstellen, dass die aktuelle n8n-Ausgabe 2.31.5 installiert ist, um Instanzen vor möglichen Attacken zu schützen. Bislang gibt es keine Berichte, dass Angreifer die Softwareschwachstellen bereits ausnutzen. Die Warnmeldungen finden sich auf GitHub. Diesen Einträgen zufolge wurden bislang noch keine CVE-Nummern für die Schwachstellen vergeben. Einstufungen des Bedrohungsgrads sind aber schon verfügbar. Geschlossene Lücken Ist einem Beitrag zufolge die Funktion Embed Login aktiviert und mindestens ein vertrauenswürdiger Schlüssel konfiguriert, können Angreifer an einer Schwachstelle ansetzen, um die Kontrolle über Accounts zu erlangen. Das klappt, weil Tokens nicht ausreichend überprüft werden. Können Angreifer so auf einen Adminaccount zugreifen, ist davon auszugehen, dass sie im Anschluss die komplette Instanz kompromittieren. Zusätzlich können Angreifer aus der Expression-Sandbox ausbrechen. Diese isolierte Laufzeitumgebung sorgt dafür, dass Code auf Expressions (etwa in Feldern oder Funktionen) beschränkt ist und nicht zum Beispiel ins Dateisystem rutscht. Das ist nach einer erfolgreichen Attacke nicht mehr gegeben. Authentifizierte Angreifer können überdies Schadcode ausführen, warnen die Entwickler in einem Beitrag. Zuletzt haben die n8n-Entwickler Anfang Juli Sicherheitslücken geschlossen. Weiterlesen nach der Anzeige (des) Dieser Link ist leider nicht mehr gültig. Links zu verschenkten Artikeln wer...
First seen: 2026-07-24 09:18
Last seen: 2026-07-27 12:27