CVE-2026-42228
n8n: Secuestro de Ejecución de Chat No Autenticado
- Publicado
- 4 may 2026
- Actualizado
- 6 may 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 26 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 32,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
n8n es una plataforma de automatización de flujos de trabajo de código abierto. Antes de las versiones 1.123.32, 2.17.4 y 2.18.1, el endpoint WebSocket /chat utilizado por la función Chat alojado del nodo Chat Trigger no verificaba que una conexión entrante estuviera autorizada para interactuar con la ejecución de destino. Un atacante remoto no autenticado que pudiera identificar un ID de ejecución válido para un flujo de trabajo en estado de espera podía conectarse a esa ejecución, recibir el mensaje pendiente destinado al usuario legítimo y enviar entrada arbitraria para reanudar o influir en el comportamiento del flujo de trabajo posterior. Este problema se ha corregido en las versiones 1.123.32, 2.17.4 y 2.18.1.
Fuentes
1- CVE-2026-42228Exploit
Prueba de concepto del exploit para CVE-2026-42228, una vulnerabilidad de secuestro de ejecución de chat sin autenticación en n8n, con scripts automatizados de escaneo y ataque.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.