August 5, 2026
321 instâncias de automação do n8n expostas por meio de tokens de API vazados encontrados em commits públicos do GitHub
Pesquisadores da GitGuardian analisaram commits públicos do GitHub e identificaram 4.576 credenciais de API do n8n exclusivas vinculadas a 1.255 nomes de host. Testes confirmaram que 321 das 896 instâncias acessíveis aceitaram pelo menos um token vazado, concedendo aos invasores acesso autenticado a fluxos de trabalho internos, dados de execução, credenciais armazenadas e conexões de API downstream sem a necessidade de exploração. Uma vulnerabilidade relacionada, CVE-2026-21877 (RCE via gravação arbitrária de arquivos, CVSS 9.9), fornece um caminho de escalonamento para instâncias diretamente expostas à internet.
Os fluxos de trabalho do n8n conectam-se densamente a APIs corporativas downstream, tornando cada instância exposta um ponto de pivô para sistemas conectados. A gestão de postura de API da Salt descobre endpoints de automação expostos e detecta os padrões de autenticação anômalos que indicam que um token vazado está em uso ativo, antes que o invasor possa percorrer as conexões de API downstream.
API Security
Ler história completa