O n8n, uma das plataformas open-source mais populares para automação de workflows, acaba de entrar no radar vermelho da segurança digital. Pesquisadores divulgaram um conjunto de vulnerabilidades críticas que permitem algo sério: escapar completamente do ambiente controlado da ferramenta e assumir controle total do servidor host.
As falhas são rastreadas coletivamente como CVE-2026-25049 e, pior ainda, já contam com exploits públicos.
O problema: se cria workflow, domina o servidor
Segundo os pesquisadores, qualquer usuário autenticado que tenha permissão para criar ou editar workflows pode explorar as falhas para executar código arbitrário no servidor do n8n. Não é preciso acesso administrativo, nem técnicas avançadas.
Como resumiu a Pillar Security de forma direta e assustadora:
“O ataque não exige nada especial. Se você pode criar um workflow, você pode dominar o servidor.”
Na prática, isso significa:
- Execução remota irrestrita de comandos no sistema
- Roubo de credenciais armazenadas
- Exposição de chaves de API e tokens OAuth
- Acesso a arquivos sensíveis de configuração
- Interceptação e manipulação de fluxos com IA
Sandbox frágil e correção incompleta
A raiz do problema está no mecanismo de sanitização e sandboxing do n8n para expressões JavaScript escritas pelo usuário. O isolamento simplesmente não é tão isolado assim.
Essa falha surge como uma continuação direta de outro problema crítico, o CVE-2025-68613, corrigido em dezembro de 2025. O detalhe incômodo: a correção foi incompleta.
Pesquisadores da Pillar Security demonstraram um bypass encadeado que permitia escapar da sandbox e acessar o objeto global do Node.js, abrindo caminho para RCE total. Embora um patch tenha sido aplicado rapidamente, uma análise mais profunda revelou um segundo método equivalente que continuava funcionando.
Type confusion e execução arbitrária
A Endor Labs chegou ao mesmo CVE por outro caminho. Segundo os pesquisadores, o código do n8n assume que chaves acessadas em propriedades são strings, algo que até aparece nas tipagens TypeScript — mas não é validado em runtime.
Isso cria uma vulnerabilidade clássica de type confusion, permitindo ignorar completamente os controles de sanitização e executar código arbitrário no servidor.
Já a SecureLayer7 foi ainda mais fundo. Após mais de 150 tentativas fracassadas, os pesquisadores conseguiram explorar a falha usando o construtor Function do JavaScript, alcançando execução de código server-side e controle completo da instância.
Ambiente multi-tenant: o estrago pode ser maior
Como o n8n pode operar em ambientes multi-tenant, o impacto não se limita a uma única automação. Com acesso a serviços internos do cluster, um atacante pode potencialmente se mover lateralmente e alcançar dados de outros tenants.
Além disso, workflows com IA podem ser sequestrados: prompts interceptados, respostas alteradas e tráfego redirecionado sem que o usuário perceba.
Versões afetadas e correção
O n8n confirmou os problemas e lançou correções oficiais. As versões seguras são:
- 1.123.17
- 2.5.2
Qualquer versão anterior a essas deve ser considerada vulnerável.
Recomendações urgentes
Além de atualizar imediatamente, pesquisadores recomendam:
- Rotacionar o N8N_ENCRYPTION_KEY
- Trocar todas as credenciais armazenadas
- Auditar workflows em busca de expressões suspeitas
Se a atualização não for possível no curto prazo, as mitigações temporárias incluem:
- Restringir criação e edição de workflows apenas a usuários totalmente confiáveis
- Executar o n8n em ambiente endurecido, com privilégios e acesso de rede limitados
Atenção ao radar dos atacantes
Até o momento, não há confirmação pública de exploração ativa do CVE-2026-25049. Porém, sinais preocupantes já surgiram.
Relatórios recentes indicam milhares de requisições suspeitas contra endpoints do n8n, incluindo tentativas de acesso ao sistema de arquivos /proc, um forte indicativo de interesse em pós-exploração.
Com a popularidade crescente da plataforma, o n8n deixou definitivamente de ser “baixo perfil”. Agora, ele faz parte do mapa de alvos prioritários.
Se sua automação move dados críticos, a mensagem é simples: atualize agora ou aceite o risco.


