A CISA emitiu um alerta para que agencias governamentais corrijam uma vulnerabilidade no n8n que esta sendo explorada ativamente por atacantes. Entenda o impacto e como proteger seus sistemas.
A CISA alertou sobre uma falha no n8n que permite execucao remota de codigo. A vulnerabilidade pode levar a compromissos de dados sensiveis. Atualizacoes ja estao disponiveis.
A vulnerabilidade no n8n, identificada como CVE-2025-68613, permite que atacantes executem codigo remotamente em servidores vulneraveis. O n8n e uma plataforma de automacao de fluxo de trabalho amplamente utilizada, especialmente em desenvolvimento de IA, e armazena dados sensiveis que podem ser comprometidos.
A falha esta relacionada ao controle inadequado de recursos de codigo dinamicamente gerenciados no sistema de avaliacao de expressoes do n8n. Isso possibilita que atacantes autenticados executem codigo arbitrario com os privilegios do processo n8n, comprometendo dados e operacoes do sistema.
Para identificar se seu sistema pode estar vulneravel, verifique:
Para proteger seus sistemas contra esta vulnerabilidade, siga estas etapas:
Trata-se de uma falha no n8n que permite execucao remota de codigo por atacantes autenticados.
Dados sensiveis como chaves de API, credenciais de banco de dados e tokens OAuth podem ser expostos.
Atualize para a ultima versao do n8n e implemente medidas de seguranca adicionais, como autenticaçao multifator.
Nos da LC Sec podemos ajudar a proteger seus sistemas contra vulnerabilidades como a do n8n. Entre em contato para saber mais.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io