Rilevate vulnerabilità in n8n
Cosa significa
Sono state rilevate vulnerabilità di gravità alta nella piattaforma open source n8n, interessanti versioni 1.x, 2.x e 2.32.x. Le vulnerabilità permettono il bypass delle restrizioni di sicurezza. Il vendor ha rilasciato patch e bollettini di sicurezza. Non è confermato un sfruttamento attivo in rete.
Perché conta
Le PMI italiane che utilizzano n8n potrebbero essere esposte a accessi non autorizzati e compromissioni dei dati. La mancanza di patch potrebbe portare a un impatto significativo sulla continuità operativa e sulla sicurezza dei dati sensibili.
Azioni consigliate
- Applicare le patch disponibili per le versioni interessate (1.123.67, 2.31.5, 2.32.1)
- Verificare le versioni correnti di n8n e applicare le patch di sicurezza
- Disabilitare le funzionalità non necessarie per ridurre la superficie d'attacco
- Configurare regole di accesso basate su ruolo e limitare l'accesso a n8n a utenti autorizzati
- Monitorare i log di accesso e le richieste HTTP per rilevare attività sospette
- Eseguire un audit delle configurazioni di n8n per identificare potenziali vulnerabilità
Sistemi e prodotti interessati
- n8n 1.x
- n8n versioni precedenti alla 1.123.67
- n8n 2.x
- n8n versioni precedenti alla 2.31.5
- n8n 2.32.x
- n8n versioni precedenti alla 2.32.1
Cosa cercare (rilevamento)
- Ricerca di accessi anomali o comportamenti non standard nell'ambiente n8n
- Monitoraggio delle richieste HTTP con codici di stato anomali (es. 500, 403)
- Analisi dei log di accesso per identificare tentativi di accesso non autorizzati
- Verifica della presenza di payload o richieste non riconosciute in contesti di n8n
- Controllo della versione del software per identificare l'uso di versioni non patchate
Estratto della fonte usato dal modello
Rilevate vulnerabilità in n8n Il team di sviluppo n8n-io ha rilevato diverse nuove vulnerabilità con gravità “alta”, che interessano la piattaforma open source per l’automazione dei workflow n8n. Security Restrictions Bypass Prodotti e/o versioni affette 1.x, versioni precedenti alla 1.123.67 2.x, versioni precedenti alla 2.31.5 2.32.x, versioni precedenti alla 2.32.1 In linea con le dichiarazioni del vendor, si raccomanda di seguire le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti. CVE-2026-72774 : apre una nuova finestra CVE-2026-72772 : apre una nuova finestra CVE-2026-72771 : apre una nuova finestra CVE-2026-72770 : apre una nuova finestra CVE-2026-72767 : apre una nuova finestra CVE-2026-72766 : apre una nuova finestra CVE-2026-72765 : apre una nuova finestra CVE-2026-72763 : apre una nuova finestra CVE-2026-72762 : apre una nuova finestra CVE-2026-72749 : apre una nuova finestra https://github.com/n8n-io/n8n/security/advisories/GHSA-6qc9-mqvw-jg7x https://github.com/n8n-io/n8n/security/advisories/GHSA-8342-988q-86cr https://github.com/n8n-io/n8n/security/advisories/GHSA-64xh-79j6-r5v8 https://github.com/n8n-io/n8n/security/advisories/GHSA-gf29-4f56-r2jf https://github.com/n8n-io/n8n/security/advisories/GHSA-rcv6-pvrj-4xcg https://github.com/n8n-io/n8n/security/advisories/GHSA-2x35-3fw4-9jr4 https://github.com/n8n-io/n8n/security/advisories/GHSA-gv7g-jm28-cr3m https://github.com/n8n-io/n8n/security/advisories/GHSA-cj9h-qx8g-pq2g https://gith
Benefici operativi potenziali
- Riduzione della superficie esposta grazie alle patch applicate
- Miglioramento del controllo degli accessi e prevenzione di accessi non autorizzati
- Rilevamento precoce di attività maliziose attraverso il monitoraggio
- Aumento della conformità alle normative di sicurezza
Testo acquisito dalla fonte
Il team di sviluppo n8n-io ha rilevato diverse nuove vulnerabilità con gravità “alta”, che interessano la piattaforma open source per l’automazione dei workflow n8n.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 11/08/2026 15:40
- MITRE ATT&CK
- T1562
- Classificazione
- Alta
- Paese indicato
- IT