Escapada de sandbox en n8n permite a editores de flujos de trabajo ejecutar comandos del sistema operativo como el proceso n8n
Resumen
Se ha descubierto una vulnerabilidad de alta gravedad en la plataforma de automatización n8n que permite a editores de flujos de trabajo autenticados ejecutar comandos del sistema operativo en el servidor. La vulnerabilidad se debe a una escapada de sandbox en la expresión y afecta a versiones anteriores a 2.31.5 y entre 2.32.0 y 2.32.1. La vulnerabilidad ha sido parcheada en las versiones 2.31.5 y 2.32.1.
n8n has patched a high-severity expression-sandbox escape that could let an authenticated workflow editor execute operating-system commands on the server running the automation platform. Security Joes found the flaw while probing n8n's February fix for CVE-2026-27577 for another bypass. The affected ranges are <2.31.5 and >=2.32.0,<2.32.1. n8n fixed the flaw in versions 2.31.5 and