Zum Inhalt springen

n8n: Mehrere Schwachstellen mit kritischen Auswirkungen

Auf den Punkt: n8n weist mehrere Schwachstellen auf, die Codeausführung und Datenmanipu­la­tion ermöglichen und sofort gepatcht werden müssen.

In n8n wurden mehrere Schwachstellen bekannt, die es Angreifern ermöglichen, Sicherheitsmechanismen zu umgehen und beliebigen Code auszuführen. Das Automatisierungstool ist in vielen Enterprise-Umgebungen verbreitet.

Nach der CERT-Bund-Warnung WID-SEC-2026-2489 sind in der Workflow-Automatisierungsplattform n8n mehrere Sicherheitslücken vorhanden. Ein Angreifer kann diese nutzen, um Sicherheitsvorkehrungen zu umgehen und dadurch unbefugte Aktionen durchzuführen.

Die Schwachstellen ermöglichen eine Reihe kritischer Angriffsszenarien: Denial-of-Service-Anschläge, Offenlegung von Informationen, Manipulation von Dateien, SQL-Injection-Attacken und die Ausführung beliebigen Programmcodes. Die Vielfalt der möglichen Angriffstypen deutet auf grundlegende Validierungs- und Autorisierungsprobleme hin.

Als CISO sollte die Aktualisierung von n8n-Instanzen mit hoher Priorität erfolgen. Betroffene Deployments sollten unverzüglich inventarisiert und auf verfügbare Patches überprüft werden. Bis zur Aktualisierung sollten Zugriffsbeschränkungen und Netzwerk-Segmentierung eingesetzt werden, um das Expositionsrisiko zu minimieren.


Quelle: wid.cert-bund.de · Erschienen 23. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: