August 5, 2026
321 instancias de automatización de n8n expuestas mediante tokens de API filtrados encontrados en commits públicos de GitHub
Los investigadores de GitGuardian analizaron commits públicos de GitHub e identificaron 4.576 credenciales de API de n8n únicas vinculadas a 1.255 nombres de host. Las pruebas confirmaron que 321 de las 896 instancias accesibles aceptaron al menos un token filtrado, lo que otorgó a los atacantes acceso autenticado a flujos de trabajo internos, datos de ejecución, credenciales almacenadas y conexiones de API posteriores sin necesidad de exploits. Una vulnerabilidad relacionada, CVE-2026-21877 (RCE mediante escritura arbitraria de archivos, CVSS 9.9), proporciona una vía de escalada para las instancias expuestas directamente a internet.
Los flujos de trabajo de n8n se conectan densamente a APIs empresariales, lo que convierte a cada instancia expuesta en un punto de pivote hacia los sistemas conectados. La gestión de postura de API de Salt descubre puntos finales de automatización expuestos y detecta los patrones de autenticación anómalos que indican que un token filtrado está en uso activo, antes de que el atacante pueda atravesar las conexiones de API posteriores.
API Security
Leer la historia completa