GeekZilla
InstagramTecnologia

Falhas críticas no n8n permitem controle total do servidor — exploits já são públicos

O n8n, uma das plataformas open-source mais populares para automação de workflows, acaba de entrar no radar vermelho da segurança digital. Pesquisadores divulgaram um conjunto de vulnerabilidades críticas que permitem algo sério: escapar completamente do ambiente controlado da ferramenta e assumir controle total do servidor host.

As falhas são rastreadas coletivamente como CVE-2026-25049 e, pior ainda, já contam com exploits públicos.

O problema: se cria workflow, domina o servidor

Segundo os pesquisadores, qualquer usuário autenticado que tenha permissão para criar ou editar workflows pode explorar as falhas para executar código arbitrário no servidor do n8n. Não é preciso acesso administrativo, nem técnicas avançadas.

Como resumiu a Pillar Security de forma direta e assustadora:

“O ataque não exige nada especial. Se você pode criar um workflow, você pode dominar o servidor.”

Na prática, isso significa:

  • Execução remota irrestrita de comandos no sistema
  • Roubo de credenciais armazenadas
  • Exposição de chaves de API e tokens OAuth
  • Acesso a arquivos sensíveis de configuração
  • Interceptação e manipulação de fluxos com IA

Sandbox frágil e correção incompleta

A raiz do problema está no mecanismo de sanitização e sandboxing do n8n para expressões JavaScript escritas pelo usuário. O isolamento simplesmente não é tão isolado assim.

Essa falha surge como uma continuação direta de outro problema crítico, o CVE-2025-68613, corrigido em dezembro de 2025. O detalhe incômodo: a correção foi incompleta.

Pesquisadores da Pillar Security demonstraram um bypass encadeado que permitia escapar da sandbox e acessar o objeto global do Node.js, abrindo caminho para RCE total. Embora um patch tenha sido aplicado rapidamente, uma análise mais profunda revelou um segundo método equivalente que continuava funcionando.

Type confusion e execução arbitrária

A Endor Labs chegou ao mesmo CVE por outro caminho. Segundo os pesquisadores, o código do n8n assume que chaves acessadas em propriedades são strings, algo que até aparece nas tipagens TypeScript — mas não é validado em runtime.

Isso cria uma vulnerabilidade clássica de type confusion, permitindo ignorar completamente os controles de sanitização e executar código arbitrário no servidor.

Já a SecureLayer7 foi ainda mais fundo. Após mais de 150 tentativas fracassadas, os pesquisadores conseguiram explorar a falha usando o construtor Function do JavaScript, alcançando execução de código server-side e controle completo da instância.

Ambiente multi-tenant: o estrago pode ser maior

Como o n8n pode operar em ambientes multi-tenant, o impacto não se limita a uma única automação. Com acesso a serviços internos do cluster, um atacante pode potencialmente se mover lateralmente e alcançar dados de outros tenants.

Além disso, workflows com IA podem ser sequestrados: prompts interceptados, respostas alteradas e tráfego redirecionado sem que o usuário perceba.

Versões afetadas e correção

O n8n confirmou os problemas e lançou correções oficiais. As versões seguras são:

  • 1.123.17
  • 2.5.2

Qualquer versão anterior a essas deve ser considerada vulnerável.

Recomendações urgentes

Além de atualizar imediatamente, pesquisadores recomendam:

  • Rotacionar o N8N_ENCRYPTION_KEY
  • Trocar todas as credenciais armazenadas
  • Auditar workflows em busca de expressões suspeitas

Se a atualização não for possível no curto prazo, as mitigações temporárias incluem:

  • Restringir criação e edição de workflows apenas a usuários totalmente confiáveis
  • Executar o n8n em ambiente endurecido, com privilégios e acesso de rede limitados

Atenção ao radar dos atacantes

Até o momento, não há confirmação pública de exploração ativa do CVE-2026-25049. Porém, sinais preocupantes já surgiram.

Relatórios recentes indicam milhares de requisições suspeitas contra endpoints do n8n, incluindo tentativas de acesso ao sistema de arquivos /proc, um forte indicativo de interesse em pós-exploração.

Com a popularidade crescente da plataforma, o n8n deixou definitivamente de ser “baixo perfil”. Agora, ele faz parte do mapa de alvos prioritários.

Se sua automação move dados críticos, a mensagem é simples: atualize agora ou aceite o risco.