EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Rilevate vulnerabilità in n8n

Official source
EudorIA operational summary

What it means

Priority 70/100

Sono state rilevate vulnerabilità di gravità alta nella piattaforma open source n8n, interessanti versioni 1.x, 2.x e 2.32.x. Le vulnerabilità permettono il bypass delle restrizioni di sicurezza. Il vendor ha rilasciato patch e bollettini di sicurezza. Non è confermato un sfruttamento attivo in rete.

Why it matters

Le PMI italiane che utilizzano n8n potrebbero essere esposte a accessi non autorizzati e compromissioni dei dati. La mancanza di patch potrebbe portare a un impatto significativo sulla continuità operativa e sulla sicurezza dei dati sensibili.

MITRE ATT&CKT1562 · Impair Defenses *
Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. La fonte non fornisce dettagli su sfruttamento attivo in rete o informazioni complete sulle vulnerabilità, limitando la certezza sul livello di rischio effettivo.

Estratto della fonte usato dal modello

Rilevate vulnerabilità in n8n Il team di sviluppo n8n-io ha rilevato diverse nuove vulnerabilità con gravità “alta”, che interessano la piattaforma open source per l’automazione dei workflow n8n. Security Restrictions Bypass Prodotti e/o versioni affette 1.x, versioni precedenti alla 1.123.67 2.x, versioni precedenti alla 2.31.5 2.32.x, versioni precedenti alla 2.32.1 In linea con le dichiarazioni del vendor, si raccomanda di seguire le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti. CVE-2026-72774 : apre una nuova finestra CVE-2026-72772 : apre una nuova finestra CVE-2026-72771 : apre una nuova finestra CVE-2026-72770 : apre una nuova finestra CVE-2026-72767 : apre una nuova finestra CVE-2026-72766 : apre una nuova finestra CVE-2026-72765 : apre una nuova finestra CVE-2026-72763 : apre una nuova finestra CVE-2026-72762 : apre una nuova finestra CVE-2026-72749 : apre una nuova finestra https://github.com/n8n-io/n8n/security/advisories/GHSA-6qc9-mqvw-jg7x https://github.com/n8n-io/n8n/security/advisories/GHSA-8342-988q-86cr https://github.com/n8n-io/n8n/security/advisories/GHSA-64xh-79j6-r5v8 https://github.com/n8n-io/n8n/security/advisories/GHSA-gf29-4f56-r2jf https://github.com/n8n-io/n8n/security/advisories/GHSA-rcv6-pvrj-4xcg https://github.com/n8n-io/n8n/security/advisories/GHSA-2x35-3fw4-9jr4 https://github.com/n8n-io/n8n/security/advisories/GHSA-gv7g-jm28-cr3m https://github.com/n8n-io/n8n/security/advisories/GHSA-cj9h-qx8g-pq2g https://gith

Potential operational benefits

  • Riduzione della superficie esposta grazie alle patch applicate
  • Miglioramento del controllo degli accessi e prevenzione di accessi non autorizzati
  • Rilevamento precoce di attività maliziose attraverso il monitoraggio
  • Aumento della conformità alle normative di sicurezza
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementSegmentazione di reteMonitoraggio / SIEMFirewall NGFW / IPSMFA / Identità
AudienceITSOCCISO

Text acquired from the source

Il team di sviluppo n8n-io ha rilevato diverse nuove vulnerabilità con gravità “alta”, che interessano la piattaforma open source per l’automazione dei workflow n8n.

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
11/08/2026 15:40
MITRE ATT&CK
T1562
Classification
High
Stated country
IT
Open the original source