August 5, 2026
321 instances d'automatisation n8n exposées via des jetons d'API compromis trouvés dans des commits GitHub publics
Les chercheurs de GitGuardian ont analysé les commits publics sur GitHub et identifié 4 576 identifiants d'API n8n uniques liés à 1 255 noms d'hôtes. Les tests ont confirmé que 321 des 896 instances accessibles acceptaient au moins un jeton compromis, offrant aux attaquants un accès authentifié aux workflows internes, aux données d'exécution, aux identifiants stockés et aux connexions API en aval, sans aucune exploitation nécessaire. Une vulnérabilité associée, CVE-2026-21877 (RCE via écriture de fichier arbitraire, score CVSS 9,9), constitue une voie d'escalade pour les instances directement exposées sur Internet.
Les workflows n8n se connectent étroitement aux API d'entreprise en aval, faisant de chaque instance exposée un point de pivot vers les systèmes connectés. La gestion de la posture API de Salt découvre les points de terminaison d'automatisation exposés et détecte les modèles d'authentification anormaux indiquant qu'un jeton compromis est activement utilisé, avant que l'attaquant ne puisse exploiter les connexions API en aval.
API Security
Lire l'article complet