Zum Inhalt springen

n8n: Schwachstellen ermöglichen Accountübernahme und Sandbox-Escape

Auf den Punkt: n8n-Instanzen können durch Accountübernahme und Sandboxausbruch kompromittiert werden.

Das Workflow-Automatisierungstool n8n ist durch mehrere Sicherheitslücken gefährdet, über die Angreifer Benutzerkonten übernehmen und Sandbox-Mechanismen umgehen können.

n8n ist ein weit verbreitetes Workflow-Automatisierungstool, das in Enterprise-Umgebungen für die Integration und Automatisierung von Geschäftsprozessen eingesetzt wird. Das Tool ist durch mehrere Sicherheitslücken gefährdet, die es Angreifern ermöglichen, in laufende Instanzen einzudringen.

Die Schwachstellen erlauben zwei kritische Angriffsszenarien: Zum einen können Accountdaten von Benutzern kompromittiert und Konten übernommen werden. Zum anderen ist ein Ausbruch aus der Sandbox-Umgebung möglich, was Angreifern Zugriff auf das zugrunde liegende System gewähren würde. Dies ist besonders kritisch, da n8n häufig zur Automatisierung sensibler Prozesse verwendet wird und Zugriff auf verschiedene backend-Systeme und APIs erhält.

Der Hersteller hat Sicherheitsupdates bereitgestellt. CISOs sollten betroffene n8n-Instanzen prioritär identifizieren, ihre Versionsnummern überprüfen und verfügbare Patches zeitnah einspielen. Gleichzeitig sollten Zugriffsprotokolle überprüft werden, um festzustellen, ob die Lücken bereits ausgenutzt wurden.


Quelle: www.heise.de · Erschienen 24. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: