NCSC-2026-0002 [1.00] [M/H] Kwetsbaarheid verholpen in n8n

N8n heeft een kwetsbaarheid verholpen in versies onder 1.121.0. De kwetsbaarheid in stelt ongeautoriseerde externe kwaadwillenden in staat om via specifieke, formuliergebaseerde workflows toegang te krijgen tot bestanden op de onderliggende server. Hierdoor kan gevoelige informatie die op het systeem is opgeslagen worden blootgesteld en kan, afhankelijk van de configuratie van de omgeving en het gebruik van workflows, verdere compromittering plaatsvinden. Deze beveiligingsfout is verholpen in versie 1.121.0. Onderzoekers hebben een proof-of-concept (PoC) gepubliceerd en gezien het wijdverbreide gebruik van n8n acht het NCSC het waarschijnlijk dat pogingen tot misbruik zullen toenemen. Het NCSC adviseert om: - N8n naar versie 1.121.0 of hoger bij te werken. - Maak n8n alleen via het internet bereikbaar als dit strikt noodzakelijk is. - Vereis authenticatie voor alle aangemaakte formulieren.
ncsc
08-01-2026 13:34