📌 Resumen
- ID CVE: CVE-2026-25049
- Software afectado: n8n
- Gravedad: Crítica
- Categoría: Control de acceso inadecuado / Divulgación de información
Esta vulnerabilidad permite acceso no autenticado a datos de configuración internos a través de un endpoint de API REST en ciertas implementaciones de n8n.
🧭 Tabla de contenidos
🔍 Detalles técnicos
En configuraciones vulnerables, el siguiente endpoint es accesible sin autenticación:
📤 Los datos expuestos pueden incluir
- 🔐 Método de autenticación (p. ej., inicio de sesión por correo electrónico)
- 🌐 Modo de instancia (p. ej.,
public)
- ⚙️ Feature flags y ajustes de tiempo de ejecución
- 🧩 Metadatos de configuración de la aplicación
Este endpoint normalmente debería estar restringido a usuarios autenticados, pero las configuraciones incorrectas o las versiones vulnerables pueden exponerlo públicamente.
⚠️ Impacto
Aunque no conduce directamente a un compromiso total del sistema, esta vulnerabilidad puede:
- 📡 Filtrar detalles de configuración sensibles
- 🧠 Permitir la identificación de objetivos (fingerprinting)
- 🔗 Facilitar el encadenamiento de ataques con otras vulnerabilidades
- 🎯 Reducir la complejidad de ataques posteriores
💡 Incluso una divulgación limitada de información puede debilitar significativamente la postura de seguridad general.
📦 Versiones afectadas
- Confirmado en:
n8n v1.123.5
- Otras versiones pueden verse afectadas según la configuración
⚠️ Verifique siempre los avisos oficiales y los registros de cambios.
✅ Verificación (Nivel Alto)
Para verificar la vulnerabilidad:
-
Envíe una solicitud a:
-
Observe el comportamiento de la respuesta.
✔️ Comportamiento esperado (Seguro)
401 Unauthorized
- Se requiere autenticación
❌ Comportamiento vulnerable
200 OK
- Respuesta JSON que contiene datos de configuración
🛡️ Mitigación
Para asegurar su instancia de n8n:
- 🔄 Actualice a la última versión parcheada
- 🔒 Restrinja el acceso al puerto
5678 (VPN, cortafuegos, lista de permisos de IP)
- 🚫 Evite exponer n8n directamente a Internet público
- 🔑 Aplique mecanismos de autenticación adecuados
- 🧱 Colóquelo detrás de un proxy inverso con controles de acceso
🧠 Notas de seguridad
- La exposición a menudo depende de la configuración de implementación
- Las instancias que se ejecutan en modo público tienen más probabilidades de verse afectadas
- Es común en entornos autohospedados mal configurados
- Debe tratarse como parte de una superficie de ataque más amplia
📊 Resumen de riesgo
| Factor | Assessment |
|---|
| Complejidad del ataque | Baja |
| Privilegios requeridos | Ninguno |
| Interacción del usuario | Ninguna |
| Alcance del impacto | Parcial (Fuga de información) |
| Explotabilidad | Alta (si está expuesto) |
📎 Descargo de responsabilidad
⚠️ Este proyecto está destinado solo a fines educativos y pruebas de seguridad autorizadas.
No pruebe ni escanee sistemas sin permiso explícito.
⭐ Contribución y uso
Si le resulta útil:
- ⭐ Marque el repositorio con una estrella
- 🛠️ Úselo de manera responsable en laboratorios o compromisos autorizados
- 📢 Comparta el conocimiento de forma ética