Vulnerabilidades do n8n em 16/09/2026

Os 16 avisos abrangem falhas nas aprovações de workflows, no acesso a credenciais e nas consultas feitas por Nodes de integração. Você pode conferir cada recurso utilizado na sua instância, identificar a configuração afetada e comparar a versão instalada com a correção indicada na ficha.

As faixas reproduzem os campos da API e devem ser comparadas separadamente por linha. A correção informada está disponível no projeto, mas você precisa confirmar sua instalação. As medidas temporárias descritas nas fichas não substituem a atualização.

Gravidade altaCVSS: 8,5/10Correção disponível

Dynamic Credentials envia o token de sessão a um resolver externo

Os endpoints de autorização e revogação do Dynamic Credentials encaminhavam o token de sessão ao resolver configurado sem a conferência aplicada no caminho de execução. Um membro capaz de registrar um resolver podia associá-lo ao workflow e capturar a sessão de um colaborador durante Connect your account, incluindo a sessão do proprietário. Com ela, podia acessar credenciais fora de suas permissões.

Casos de uso afetados

  • Você utiliza Dynamic Credentials em um workflow compartilhado e conecta seu acesso por Connect your account. Um resolver externo registrado por outro membro pode receber seu token de sessão.

Confira na sua instância

Revise os resolvers cadastrados e confira seus endereços, incluindo o resolver alternativo dos workflows compartilhados. Examine os papéis globais personalizados com credentialResolver:create e restrinja essa permissão a administradores confiáveis. Invalide as sessões e substitua as credenciais dos colaboradores que utilizaram Connect your account com um resolver externo suspeito.

Versões afetadas e correções

Faixas declaradas no comunicado oficial, por linha de manutenção
LinhaAfetadasCorrigidas
n8n 2.40.x< 2.40.1>= 2.40.1
n8n 2.39.x< 2.39.6>= 2.39.6

A permissão workflow:update permitia configurar o resolver alternativo. Você pode desativar o módulo Dynamic Credentials temporariamente quando ele não for necessário.

Gravidade altaCVSS: 8,3/10Correção disponível

Registro de ferramenta em agente inline permite usar credenciais de outro projeto

Ao registrar um Node como ferramenta de um agente inline, o n8n resolvia o schema de entrada e utilizava a credencial indicada sem conferir se ela pertencia ao projeto do solicitante. Um membro comum podia referenciar uma credencial da instância e provocar o envio do segredo a um servidor escolhido por ele. A falha ocorria nessa preparação, mesmo sem consulta ao modelo de linguagem.

Casos de uso afetados

  • Você utiliza agentes inline com Nodes conectados como ferramentas em uma instância compartilhada. Um membro que conhece o identificador de uma credencial de outro projeto, inclusive do proprietário da instância, podia utilizá-la durante a resolução do schema.

Confira na sua instância

Abra as configurações dos agentes inline e confira as credenciais referenciadas pelos Nodes de ferramentas. Compare cada referência com o projeto autorizado a utilizá-la e examine destinos externos inesperados. Substitua as credenciais cujos identificadores tenham ficado visíveis a membros não confiáveis por exportações ou endereços do editor.

Versões afetadas e correções

Faixas declaradas no comunicado oficial, por linha de manutenção
LinhaAfetadasCorrigidas
n8n 2.40.x< 2.40.1>= 2.40.1
n8n 2.39.x< 2.39.6>= 2.39.6

Os identificadores de credenciais não são secretos e podem aparecer no JSON dos workflows, em exportações e nos endereços do editor.

Gravidade altaCVSS: 8,1/10Correção disponível

Identificador no Node n8n pode redirecionar chamadas da API pública

O Node n8n montava o caminho das requisições da API pública com um identificador sem validação ou codificação adequada. Uma entrada manipulada podia direcionar a chamada a outro recurso, mantendo a chave armazenada. Isso permitia ler, modificar ou excluir workflows e execuções e, por alteração de um workflow ativo, alcançar o segredo de uma credencial.

Casos de uso afetados

  • Você utiliza o Node n8n para administrar um workflow ou uma execução cujo identificador chega por webhook público. Um visitante sem autenticação podia mudar o recurso atingido pela chamada, dentro das permissões da chave conectada.

Confira na sua instância

Localize os Nodes n8n e rastreie as expressões dos campos de identificador até suas entradas. Confira as permissões das chaves utilizadas e desative ou restrinja webhooks públicos que alimentam esses campos durante a atualização. Revise alterações inesperadas em workflows ativos e substitua credenciais que possam ter sido expostas.

Versões afetadas e correções

Faixas declaradas no comunicado oficial, por linha de manutenção
LinhaAfetadasCorrigidas
n8n 1.123.x< 1.123.80>= 1.123.80
n8n 2.40.x< 2.40.1>= 2.40.1
n8n 2.39.x< 2.39.6>= 2.39.6

A falha não amplia os tipos de recurso autorizados para a chave. A exploração depende de um identificador ligado a uma entrada não confiável.

Gravidade altaCVSS: 7,5/10Correção disponível

Escrita no Redis permite instalar pacotes em instâncias no queue mode

No queue mode, o processamento interno de mensagens para instalar pacotes da comunidade ignorava as verificações do caminho normal de instalação. Um atacante com acesso de escrita ao Redis podia fazer todas as instâncias do cluster baixar, instalar e carregar um pacote npm, mesmo sem acesso ao n8n. A ação contornava a permissão de instalação e as verificações de integridade e segurança do pacote.

Casos de uso afetados

  • Você executa o n8n no queue mode com Redis compartilhado entre as instâncias. O acesso de escrita de um componente não confiável a esse Redis pode permitir a instalação de pacotes npm no cluster.

Confira na sua instância

Confira quais serviços podem conectar-se ao Redis do n8n e quais possuem permissão de escrita. Revise a autenticação e as restrições de rede desse serviço. Examine os pacotes da comunidade instalados para localizar entradas inesperadas. Caso você não utilize esses Nodes, configure N8N_COMMUNITY_PACKAGES_ENABLED=false como medida temporária.

Versões afetadas e correções

Faixas declaradas no comunicado oficial, por linha de manutenção
LinhaAfetadasCorrigidas
n8n 1.123.x< 1.123.80>= 1.123.80
n8n 2.40.x< 2.40.1>= 2.40.1
n8n 2.39.x< 2.39.6>= 2.39.6

O cenário documentado exige queue mode e acesso de escrita ao Redis utilizado pelo n8n.

Gravidade altaCVSS: 7,1/10Correção disponível

IDs duplicados permitem alterar Nodes com credenciais restritas

Ao gravar um workflow compartilhado, o n8n revertia alterações em Nodes com credenciais inacessíveis ao editor usando o identificador do Node. A execução, porém, identificava os Nodes pelo nome. Com dois Nodes de mesmo identificador, um deles podia conservar os campos alterados e a referência à credencial restrita, permitindo enviar o segredo a um endereço controlado pelo editor.

Casos de uso afetados

  • Você compartilha um workflow com um editor que pode modificar o fluxo, mas não acessar determinadas credenciais. A duplicação de identificadores permitia alterar um Node ligado a uma dessas credenciais e direcionar seu segredo para outro servidor.

Confira na sua instância

Confira os membros com papel Editor nos workflows compartilhados. No arquivo JSON de cada workflow, procure identificadores repetidos entre Nodes e examine referências a credenciais junto de endereços externos inesperados. Remova acessos de edição desnecessários e substitua as credenciais que possam ter sido expostas.

Versões afetadas e correções

Faixas declaradas no comunicado oficial, por linha de manutenção
LinhaAfetadasCorrigidas
n8n 1.123.x< 1.123.80>= 1.123.80

A API informa somente a faixa e a correção da linha 1.x para este aviso. Não estenda essa informação às linhas 2.x.

Gravidade altaCVSS: 7,1/10Correção disponível

Teste de credencial permite ler variáveis de outro projeto

O endpoint de teste de credenciais utilizava o projeto informado na requisição para resolver variáveis, sem conferir a permissão de acesso do solicitante. Um membro comum podia fazer uma expressão incorporar variáveis de outro projeto a uma requisição de teste e recebê-las em um servidor sob seu controle.

Casos de uso afetados

  • Você mantém valores sensíveis em variáveis restritas a um projeto. Um membro de outro projeto podia utilizar o teste de uma credencial para enviar esses valores a um destino externo escolhido por ele.

Confira na sua instância

Revise as variáveis de cada projeto e identifique valores sensíveis que exigem substituição após possível exposição. Confira também os destinos das conexões de saída da instância associados a testes de credenciais. Enquanto você atualiza o n8n, limite o acesso a membros confiáveis.

Versões afetadas e correções

Faixas declaradas no comunicado oficial, por linha de manutenção
LinhaAfetadasCorrigidas
n8n 1.123.x< 1.123.80>= 1.123.80
n8n 2.40.x< 2.40.1>= 2.40.1
n8n 2.39.x< 2.39.6>= 2.39.6
Gravidade altaCVSS: 7,1/10Correção disponível

Host de credenciais do Wekan e do Baserow permite capturar senhas

A etapa de pré-autenticação das credenciais do Wekan e do Baserow enviava o nome de acesso e a senha ao endereço definido no campo host. Esse caminho não aplicava a configuração Allowed HTTP Request Domains. Um membro autorizado a editar a credencial, mesmo sem permissão para ler seu segredo, podia alterar o destino e receber a senha.

Casos de uso afetados

  • Você utiliza credenciais com nome de acesso e senha para o Wekan ou o Baserow e permite sua edição por outro membro. A alteração do host pode encaminhar a autenticação para um servidor controlado por esse membro.

Confira na sua instância

Confira os campos de host e endereço das credenciais do Wekan e do Baserow. Revise os papéis personalizados com credential:update e remova concessões desnecessárias. Examine as conexões de saída associadas à resolução dessas credenciais e substitua senhas que possam ter sido enviadas a destinos desconhecidos.

Versões afetadas e correções

Faixas declaradas no comunicado oficial, por linha de manutenção
LinhaAfetadasCorrigidas
n8n 2.40.x< 2.40.1>= 2.40.1
n8n 2.39.x< 2.39.6>= 2.39.6

O envio da senha descrito no aviso não deixa registro no histórico de execução do workflow.

Gravidade altaCVSS: 7,1/10Correção disponível

Nome de tabela no Supabase permite alterar caminhos e consultas

O Node Supabase inseria o campo tableId diretamente no caminho da requisição. Uma entrada externa manipulada podia alcançar os serviços de autenticação e armazenamento com a chave administrativa serviceRole, que ignora as restrições de acesso por linha. Separadores de consulta também permitiam ampliar a seleção de colunas e os filtros, inclusive nas ações de atualização e exclusão.

Casos de uso afetados

  • Você seleciona a tabela do Supabase por uma expressão ligada ao conteúdo recebido por um workflow. Um atacante pode modificar o destino da requisição ou ampliar os registros atingidos, utilizando a chave administrativa da integração.

Confira na sua instância

Examine o campo de nome da tabela em todos os Nodes Supabase e rastreie as expressões de tableId até sua origem. Remova referências a entradas externas não confiáveis. Caso você não precise do Node, inclua n8n-nodes-base.supabase em NODES_EXCLUDE temporariamente. Substitua a chave serviceRole quando uma configuração vulnerável tiver ficado exposta.

Versões afetadas e correções

Faixas declaradas no comunicado oficial, por linha de manutenção
LinhaAfetadasCorrigidas
n8n 1.123.x< 1.123.80>= 1.123.80
n8n 2.40.x< 2.40.1>= 2.40.1
n8n 2.39.x< 2.39.6>= 2.39.6

O aviso abrange as cinco operações de registros do Node. A exploração exige que tableId receba uma entrada não confiável.

Gravidade altaCVSS: 7,1/10Correção disponível

Filtro em string do Supabase permite ampliar consultas e exclusões

O modo Filters (String) do Node Supabase inseria o conteúdo do campo na consulta sem escape e aceitava expressões. Quando o filtro era montado com uma entrada não confiável, um atacante podia ampliar a seleção até atingir todos os registros da tabela. O comunicado confirma leitura indevida e exclusão de todos os registros com uma única requisição.

Casos de uso afetados

  • Você monta um filtro no modo Filters (String) com um campo recebido por webhook para consultar ou excluir um registro do Supabase. Uma entrada manipulada pode ampliar esse filtro e atingir outros registros da tabela.

Confira na sua instância

Abra os Nodes Supabase configurados com Filters (String) e confira as expressões desse campo. Identifique referências a conteúdo externo e utilize Build Manually para a construção parametrizada dos filtros. Restrinja também os gatilhos que alimentam esses workflows enquanto você instala a atualização.

Versões afetadas e correções

Faixas declaradas no comunicado oficial, por linha de manutenção
LinhaAfetadasCorrigidas
n8n 1.123.x< 1.123.80>= 1.123.80
n8n 2.40.x< 2.40.1>= 2.40.1
n8n 2.39.x< 2.39.6>= 2.39.6

O modo Build Manually não é afetado por esta falha. O aviso também descreve a possibilidade de ampliar atualizações, mas confirma a demonstração para leitura e exclusão.

Gravidade altaCVSS: 7,0/10Correção disponível

Campos de tabela e schema permitem injetar comandos no Oracle

Na ação Delete Table com Drop, o Node Oracle Database montava um comando PL/SQL sem neutralizar aspas simples nos campos table e schema. Quando esses campos recebem conteúdo externo por expressão, um atacante pode acrescentar comandos para alterar ou excluir registros e estruturas do banco, conforme as permissões da credencial conectada.

Casos de uso afetados

  • Você usa uma expressão para selecionar a tabela ou o schema de uma exclusão no Oracle a partir do conteúdo recebido por um workflow. Uma entrada manipulada pode provocar a exclusão de outra tabela acessível pela mesma credencial.

Confira na sua instância

Abra os workflows com o Node Oracle Database e examine especificamente Delete Table com Drop. Rastreie a origem das expressões de table e schema. Remova a ligação com entradas externas não confiáveis e confira os privilégios da credencial no banco. Caso esse Node não seja necessário, você pode incluir n8n-nodes-base.oracleDatabase em NODES_EXCLUDE durante a preparação da atualização.

Versões afetadas e correções

Faixas declaradas no comunicado oficial, por linha de manutenção
LinhaAfetadasCorrigidas
n8n 2.40.x< 2.40.1>= 2.40.1
n8n 2.39.x< 2.39.6>= 2.39.6
n8n 1.123.x< 1.123.80>= 1.123.80

O comunicado documenta a exclusão irrecuperável de uma tabela. Não apresenta demonstração de leitura indevida de informações por essa falha.

Gravidade altaCVSS: 7,0/10Correção disponível

Link assinado permite aprovar ou recusar execuções de outro projeto

A geração do link assinado de retomada do Send and Wait aceitava sequências de navegação entre diretórios no identificador do Node. Como a assinatura não vinculava o endereço ao workflow, ao projeto ou ao proprietário de origem, um membro com permissão para gravar workflows podia gerar um link válido para aprovar ou recusar uma etapa de outro projeto.

Casos de uso afetados

  • Você separa workflows por projeto e utiliza o Send and Wait para exigir aprovação. Um membro capaz de gravar seu próprio workflow podia interferir na aprovação de um projeto ao qual não tinha acesso de leitura.

Confira na sua instância

Confira as permissões de criação e edição de workflows nos projetos da instância. Nos workflows com Send and Wait, revise o histórico de aprovações e recusas para localizar eventos inesperados. Durante a atualização, restrinja a criação de workflows aos membros que precisam dela e mantenha o acesso à instância limitado a colaboradores confiáveis.

Versões afetadas e correções

Faixas declaradas no comunicado oficial, por linha de manutenção
LinhaAfetadasCorrigidas
n8n 1.123.x< 1.123.80>= 1.123.80
n8n 2.40.x< 2.40.1>= 2.40.1
n8n 2.39.x< 2.39.6>= 2.39.6

O endereço forjado continuava válido para execuções futuras da etapa de aprovação.

Gravidade altaCVSS: 7,0/10Correção disponível

MongoDB Chat Memory permite consultar conversas de outras sessões

O Node MongoDB Chat Memory utilizava sessionId recebido pelo Chat Trigger sem confirmar que o campo continha uma string simples. Um visitante podia enviar um operador de consulta no lugar do identificador e fazer o MongoDB selecionar conversas de outras sessões. O mesmo caminho de consulta também era utilizado para gravar e excluir mensagens.

Casos de uso afetados

  • Você publica um chat com Chat Trigger sem autenticação e mantém seu histórico no MongoDB Chat Memory. Um visitante com acesso ao endereço público do chat podia consultar históricos pertencentes a outros participantes.

Confira na sua instância

Localize os workflows que combinam Chat Trigger e MongoDB Chat Memory. Confira a configuração de autenticação do gatilho e a origem de sessionId. Até você atualizar a instância, habilite a autenticação do chat ou utilize outro armazenamento de memória. Como conferência prática em homologação, verifique se duas sessões de teste recuperam somente suas próprias mensagens.

Versões afetadas e correções

Faixas declaradas no comunicado oficial, por linha de manutenção
LinhaAfetadasCorrigidas
n8n 1.123.x< 1.123.80>= 1.123.80
n8n 2.40.x< 2.40.1>= 2.40.1
n8n 2.39.x< 2.39.6>= 2.39.6

O cenário descrito combina Chat Trigger sem autenticação com MongoDB Chat Memory. A falha também alcança o caminho usado para gravação e exclusão.

Gravidade moderadaCVSS: 6,9/10Correção disponível

Consultas do SendGrid, Freshservice e ServiceNow podem revelar registros adicionais

Os Nodes SendGrid, Freshservice e ServiceNow inseriam campos diretamente nas linguagens de consulta dos serviços, sem neutralizar os delimitadores. Uma entrada externa ligada a esses campos podia ampliar uma busca por um único registro e revelar outros registros acessíveis dentro da organização conectada.

Casos de uso afetados

  • Você consulta um contato no SendGrid usando um campo recebido por webhook. Uma entrada manipulada pode ampliar a consulta e revelar a lista de contatos acessível pela integração.
  • Você monta filtros do Freshservice ou do ServiceNow com conteúdo externo. A consulta pode retornar chamados, ativos ou entradas de diretório além do registro esperado.

Confira na sua instância

Examine as expressões utilizadas nos filtros e consultas desses três Nodes. Acompanhe cada referência até o campo de origem, especialmente quando vem de um webhook ou de uma requisição externa. Até você instalar a correção, interrompa os workflows que repassam essas entradas diretamente às consultas afetadas.

Versões afetadas e correções

Faixas declaradas no comunicado oficial, por linha de manutenção
LinhaAfetadasCorrigidas
n8n 2.40.x< 2.40.1>= 2.40.1
n8n 2.39.x< 2.39.6>= 2.39.6

A exploração depende da ligação entre o campo vulnerável do Node e uma entrada externa não confiável.

Gravidade moderadaCVSS: 6,9/10Correção disponível

Link do Resource Locator permite executar JavaScript no editor

O Resource Locator guardava um endereço no workflow e o apresentava como link externo no menu do campo, sem validar seu esquema. Um autor mal-intencionado podia armazenar um endereço de script. Ao abrir o menu e clicar no ícone de link externo, outro colaborador executava JavaScript na origem do editor do n8n.

Casos de uso afetados

  • Você abre um workflow compartilhado ou importado e utiliza o ícone de link externo de um campo Resource Locator. Um endereço de script gravado pelo autor do workflow pode executar código no navegador durante esse clique.

Confira na sua instância

Examine os endereços armazenados nos campos Resource Locator de workflows importados ou compartilhados. Confira o esquema do endereço sem abrir o link e remova referências inesperadas. Até você instalar a correção, limite o acesso à instância a colaboradores confiáveis.

Versões afetadas e correções

Faixas declaradas no comunicado oficial, por linha de manutenção
LinhaAfetadasCorrigidas
n8n 1.123.x< 1.123.80>= 1.123.80
n8n 2.40.x< 2.40.1>= 2.40.1
n8n 2.39.x< 2.39.6>= 2.39.6

A execução do script exige que o colaborador abra o menu do campo e clique no ícone de link externo.

Gravidade moderadaCVSS: 6,9/10Correção disponível

Webflow Trigger aceita eventos forjados sem conferir a assinatura

O Node Webflow Trigger aceitava requisições POST no endereço do webhook sem conferir a assinatura x-webflow-signature. Um atacante sem autenticação que conhecesse esse endereço podia simular um evento do Webflow e iniciar o workflow com conteúdo manipulado. Os Nodes seguintes podiam então modificar registros ou enviar mensagens a partir desse evento falso.

Casos de uso afetados

  • Você utiliza o Webflow Trigger para iniciar um workflow que modifica registros ou chama um serviço interno. Uma requisição forjada ao webhook pode iniciar essas ações como se tivesse vindo do Webflow.

Confira na sua instância

Confira a versão do n8n e a versão do próprio Node Webflow Trigger em cada workflow. A correção exige o Node na versão 2. Como conferência prática em homologação, você pode comparar um evento legítimo com uma requisição sem assinatura válida: o evento legítimo deve funcionar e a requisição inválida deve ser recusada sem iniciar o workflow.

Versões afetadas e correções

Faixas declaradas no comunicado oficial, por linha de manutenção
LinhaAfetadasCorrigidas
n8n 2.40.x< 2.40.1>= 2.40.1
n8n 2.39.x< 2.39.6>= 2.39.6
n8n 1.123.x< 1.123.801.123.80

A correção foi aplicada somente à versão 2 do Node Webflow Trigger. Desative workflows dispensáveis que utilizam esse recurso enquanto você prepara a atualização.

Gravidade moderadaCVSS: 6,3/10Correção disponível

Aprovação pelo chat permite retomar uma execução sem autorização

O modo Approve Within Chat do Node Send and Wait aceitava a retomada de uma execução sem confirmar a origem no Slack ou no Telegram. A lista de aprovadores permitidos também podia ser ignorada. Um visitante com acesso à mensagem de aprovação conseguia liberar a ação seguinte, mesmo sem acesso ao n8n.

Casos de uso afetados

  • Você utiliza o modo Approve Within Chat em uma instância acessível publicamente por HTTPS e publica a mensagem de aprovação em um canal do Slack ou do Telegram. A falha permite que um participante com acesso à mensagem avance a execução fora da lista de aprovadores configurada.

Confira na sua instância

Localize os Nodes Send and Wait configurados com Approve Within Chat e confira os participantes dos canais que recebem as mensagens. Compare os eventos de aprovação no histórico de execução com as aprovações esperadas. Enquanto você prepara a atualização, evite esse modo para ações com consequências relevantes e reduza o acesso às mensagens.

Versões afetadas e correções

Faixas declaradas no comunicado oficial, por linha de manutenção
LinhaAfetadasCorrigidas
n8n 2.40.x< 2.40.1>= 2.40.1
n8n 2.39.x< 2.39.6>= 2.39.6

A exploração exige que o modo de aprovação pelo chat já esteja ativo e que o atacante veja a mensagem da execução escolhida.

Voltar aos compilados de vulnerabilidades
Luiz Eduardo Oliveira Fonseca

Luiz Eduardo Oliveira Fonseca

Fundador e Mentor

Programador há mais de 20 anos, especialista em Mautic e automação de marketing. Fundador da Powertic e da Promovaweb. Embaixador global do n8n (Community Awards 2024/2025), Bas...

Área pública disponível

Participe da comunidade no Discord

Entre pelo convite oficial, apresente-se à comunidade e acompanhe os avisos e projetos compartilhados entre os encontros.