🚨 CVE-2026-25049 – Divulgación de configuración no autenticada en n8n
📌 Resumen
ID CVE: CVE-2026-25049
Software afectado: n8n
Gravedad: Crítica
Categoría: Control de acceso inadecuado / Divulgación de información
Esta vulnerabilidad permite acceso no autenticado a datos de configuración internos a través de un endpoint de API REST en ciertas implementaciones de n8n.
En configuraciones vulnerables, el siguiente endpoint es accesible sin autenticación:
root@kitploit:~
GET /rest/settings
📤 Los datos expuestos pueden incluir
🔐 Método de autenticación (p. ej., inicio de sesión por correo electrónico)
🌐 Modo de instancia (p. ej., public)
⚙️ Feature flags y ajustes de tiempo de ejecución
🧩 Metadatos de configuración de la aplicación
Este endpoint normalmente debería estar restringido a usuarios autenticados, pero las configuraciones incorrectas o las versiones vulnerables pueden exponerlo públicamente.
⚠️ Impacto
Aunque no conduce directamente a un compromiso total del sistema, esta vulnerabilidad puede:
📡 Filtrar detalles de configuración sensibles
🧠 Permitir la identificación de objetivos (fingerprinting)
🔗 Facilitar el encadenamiento de ataques con otras vulnerabilidades
🎯 Reducir la complejidad de ataques posteriores
💡 Incluso una divulgación limitada de información puede debilitar significativamente la postura de seguridad general.
📦 Versiones afectadas
Confirmado en: n8n v1.123.5
Otras versiones pueden verse afectadas según la configuración
⚠️ Verifique siempre los avisos oficiales y los registros de cambios.
✅ Verificación (Nivel Alto)
Para verificar la vulnerabilidad:
Envíe una solicitud a:
root@kitploit:~
/rest/settings
Observe el comportamiento de la respuesta.
✔️ Comportamiento esperado (Seguro)
401 Unauthorized
Se requiere autenticación
❌ Comportamiento vulnerable
200 OK
Respuesta JSON que contiene datos de configuración
🛡️ Mitigación
Para asegurar su instancia de n8n:
🔄 Actualice a la última versión parcheada
🔒 Restrinja el acceso al puerto 5678 (VPN, cortafuegos, lista de permisos de IP)
🚫 Evite exponer n8n directamente a Internet público
🔑 Aplique mecanismos de autenticación adecuados
🧱 Colóquelo detrás de un proxy inverso con controles de acceso
🧠 Notas de seguridad
La exposición a menudo depende de la configuración de implementación
Las instancias que se ejecutan en modo público tienen más probabilidades de verse afectadas
Es común en entornos autohospedados mal configurados
Debe tratarse como parte de una superficie de ataque más amplia
📊 Resumen de riesgo
Factor
Assessment
Complejidad del ataque
Baja
Privilegios requeridos
Ninguno
Interacción del usuario
Ninguna
Alcance del impacto
Parcial (Fuga de información)
Explotabilidad
Alta (si está expuesto)
📎 Descargo de responsabilidad
⚠️ Este proyecto está destinado solo a fines educativos y pruebas de seguridad autorizadas.
No pruebe ni escanee sistemas sin permiso explícito.
⭐ Contribución y uso
Si le resulta útil:
⭐ Marque el repositorio con una estrella
🛠️ Úselo de manera responsable en laboratorios o compromisos autorizados