
n8n Sandbox Escape Permite a los editores de flujos de trabajo ejecutar comandos del sistema operativo como parte del proceso n8n
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
n8n ha parcheado una vulnerabilidad de alto riesgo en la sandbox de expresiones que permitiría a un editor de flujos de trabajo autenticado ejecutar comandos del sistema operativo en el servidor que ejecuta la plataforma …
n8n ha parcheado una vulnerabilidad de alto riesgo en el sandbox de expresiones que permitiría a un editor de flujo autenticado ejecutar comandos del sistema operativo en el servidor que ejecuta la plataforma de automatización. Security Joes descubrió la vulnerabilidad mientras investigaba la solución de febrero de n8n para CVE-2026-27577 para otro método de evasión. Los rangos afectados son <2.31.5 y >=2.32.0,<2.32.1. n8n corrigió la vulnerabilidad en las versiones 2.31.5 y