EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Rilevate vulnerabilità in n8n

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 70/100

Sono state rilevate vulnerabilità di gravità alta nella piattaforma open source n8n, interessanti versioni 1.x, 2.x e 2.32.x. Le vulnerabilità permettono il bypass delle restrizioni di sicurezza. Il vendor ha rilasciato patch e bollettini di sicurezza. Non è confermato un sfruttamento attivo in rete.

Perché conta

Le PMI italiane che utilizzano n8n potrebbero essere esposte a accessi non autorizzati e compromissioni dei dati. La mancanza di patch potrebbe portare a un impatto significativo sulla continuità operativa e sulla sicurezza dei dati sensibili.

MITRE ATT&CKT1562 · Impair Defenses *
Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. La fonte non fornisce dettagli su sfruttamento attivo in rete o informazioni complete sulle vulnerabilità, limitando la certezza sul livello di rischio effettivo.

Estratto della fonte usato dal modello

Rilevate vulnerabilità in n8n Il team di sviluppo n8n-io ha rilevato diverse nuove vulnerabilità con gravità “alta”, che interessano la piattaforma open source per l’automazione dei workflow n8n. Security Restrictions Bypass Prodotti e/o versioni affette 1.x, versioni precedenti alla 1.123.67 2.x, versioni precedenti alla 2.31.5 2.32.x, versioni precedenti alla 2.32.1 In linea con le dichiarazioni del vendor, si raccomanda di seguire le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti. CVE-2026-72774 : apre una nuova finestra CVE-2026-72772 : apre una nuova finestra CVE-2026-72771 : apre una nuova finestra CVE-2026-72770 : apre una nuova finestra CVE-2026-72767 : apre una nuova finestra CVE-2026-72766 : apre una nuova finestra CVE-2026-72765 : apre una nuova finestra CVE-2026-72763 : apre una nuova finestra CVE-2026-72762 : apre una nuova finestra CVE-2026-72749 : apre una nuova finestra https://github.com/n8n-io/n8n/security/advisories/GHSA-6qc9-mqvw-jg7x https://github.com/n8n-io/n8n/security/advisories/GHSA-8342-988q-86cr https://github.com/n8n-io/n8n/security/advisories/GHSA-64xh-79j6-r5v8 https://github.com/n8n-io/n8n/security/advisories/GHSA-gf29-4f56-r2jf https://github.com/n8n-io/n8n/security/advisories/GHSA-rcv6-pvrj-4xcg https://github.com/n8n-io/n8n/security/advisories/GHSA-2x35-3fw4-9jr4 https://github.com/n8n-io/n8n/security/advisories/GHSA-gv7g-jm28-cr3m https://github.com/n8n-io/n8n/security/advisories/GHSA-cj9h-qx8g-pq2g https://gith

Benefici operativi potenziali

  • Riduzione della superficie esposta grazie alle patch applicate
  • Miglioramento del controllo degli accessi e prevenzione di accessi non autorizzati
  • Rilevamento precoce di attività maliziose attraverso il monitoraggio
  • Aumento della conformità alle normative di sicurezza
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementSegmentazione di reteMonitoraggio / SIEMFirewall NGFW / IPSMFA / Identità
DestinatariITSOCCISO

Testo acquisito dalla fonte

Il team di sviluppo n8n-io ha rilevato diverse nuove vulnerabilità con gravità “alta”, che interessano la piattaforma open source per l’automazione dei workflow n8n.

Fonte
ACN / CSIRT Italia
Entità pubblicatrice
ACN / CSIRT Italia
Tipo entità
CSIRT nazionale
Area
Europe · IT
Lingua originale
it · traduzione non necessaria
Pubblicazione
11/08/2026 15:40
MITRE ATT&CK
T1562
Classificazione
Alta
Paese indicato
IT
Apri la fonte originale