Uma vulnerabilidade crítica no n8n (CVE-2025-68668) afeta versões anteriores à 2.0.0, permitindo que usuários autenticados executem comandos no servidor. Para proteger sua empresa, é essencial atua...
Uma vulnerabilidade crítica no n8n (CVE-2025-68668) afeta versões anteriores à 2.0.0, permitindo que usuários autenticados executem comandos no servidor. Para proteger sua empresa, é essencial atualizar para a versão 2.0.0 e revisar permissões de criação e modificação de workflows.
Uma vulnerabilidade crítica no n8n, plataforma usada para automatizar fluxos e integrar sistemas, acendeu um alerta para empresas que dependem desse tipo de ferramenta. O problema, identificado como CVE-2025-68668, afeta versões de 1.0.0 até antes da 2.0.0.
A falha permite que um usuário já autenticado, que tem permissão para criar ou alterar fluxos, execute comandos no servidor onde o n8n está rodando. Isso significa que alguém com acesso indevido pode usar a automação para acessar dados sensíveis, modificar integrações e capturar credenciais.
O ponto fraco está relacionado ao modo como a execução de código Python era isolada em um componente do n8n. A correção definitiva foi implementada na versão 2.0.0, que adota um modelo de execução mais seguro.
Se sua empresa utiliza o n8n, fique atento para sinais de que pode estar vulnerável, tais como:
Para proteger sua empresa, considere as seguintes ações:
No cenário atual, ferramentas de automação requerem o mesmo nível de cuidado que sistemas críticos. Algumas boas práticas incluem:
As versões afetadas vão de 1.0.0 até antes da 2.0.0.
Verifique se você está utilizando uma versão anterior à 2.0.0 e revise as permissões de acesso aos workflows.
Considere desabilitar o suporte a Python no nó de código ou restringir o acesso a esse nó até realizar a atualização.
A LC Sec pode apoiar sua empresa com serviços como Pentest, Threat Intelligence com IA, Auditoria Interna, Conscientização e muito mais. Não deixe a segurança da sua automação em segundo plano.
Fontes: The Cyber Express (https://thecyberexpress.com/n8n-vulnerability-cve-2025-68668/)