La plataforma de automatización n8n, que incluye capacidades de IA, tiene múltiples vulnerabilidades de seguridad que podrían permitir a los atacantes ejecutar código malicioso y comprometer completamente los servidores n8n. Si bien actualmente no hay informes de ataques activos que exploten estas fallas, se recomienda a los administradores que apliquen las actualizaciones de seguridad disponibles con prontitud. Según la sección de seguridad del sitio web n8n GitHub, los desarrolladores han abordado 18 vulnerabilidades, la mayoría de las cuales se clasifican como de "alta" gravedad. Los números CVE específicos para estos problemas aún no se han publicado. Los desarrolladores afirman que los problemas de seguridad se han resuelto en las versiones 1.123.69, 2.33.4 y 2.34.1 de n8n. Los riesgos potenciales incluyen ejecutar comandos manipulando ciertos valores de configuración de nodos Git, eliminar roles de proyectos con permisos específicos, ataques XSS almacenados en páginas de envío de formularios, escapes en el ejecutor de tareas JavaScript y no pueden eliminar datos en el nodo.
Lectura del sesgo (Centro): El artículo analiza las vulnerabilidades técnicas en el software y proporciona información sobre parches de seguridad. No involucra temas políticos, funcionarios o orden público. El contenido es puramente técnico y de tono neutral.





