sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Desenrola 2.0: o que se sabe sobre aposta de Lula contra dívidas e pela popularidade
27 de abril de 2026
Fortnite reembolsa itens do rapper D4vd após caso de abuso de menor e assassinato
27 de abril de 2026
Kassab diz que Bolsonaro ‘teve desempenho pessoal muito aquém das expectativas’
27 de abril de 2026
Anatel apreendeu 1,3 milhão de dispositivos piratas entre 2025 e 2026
27 de abril de 2026
segunda-feira, abril 27, 2026
Top Posts
Desenrola 2.0: o que se sabe sobre aposta...
Fortnite reembolsa itens do rapper D4vd após caso...
Kassab diz que Bolsonaro ‘teve desempenho pessoal muito...
Anatel apreendeu 1,3 milhão de dispositivos piratas entre...
É fake que morte de filhote de pitbull...
Com troca de abraços, Tarcísio e Flávio Bolsonaro...
Justiça obriga Amazon a barrar venda de celulares...
Atirador de evento com Trump é indiciado por...
Dívida Pública Federal cai 2,34% em março ante...
Caiado diz preferir que Zema concorra sozinho à...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Desenrola 2.0: o que se sabe sobre aposta de Lula contra dívidas e pela popularidade
27 de abril de 2026
Fortnite reembolsa itens do rapper D4vd após caso de abuso de menor e assassinato
27 de abril de 2026
Kassab diz que Bolsonaro ‘teve desempenho pessoal muito aquém das expectativas’
27 de abril de 2026
Anatel apreendeu 1,3 milhão de dispositivos piratas entre 2025 e 2026
27 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Desenrola 2.0: o que se sabe sobre aposta de Lula contra dívidas e pela popularidade
27 de abril de 2026
Fortnite reembolsa itens do rapper D4vd após caso de abuso de menor e assassinato
27 de abril de 2026
Kassab diz que Bolsonaro ‘teve desempenho pessoal muito aquém das expectativas’
27 de abril de 2026
Anatel apreendeu 1,3 milhão de dispositivos piratas entre 2025 e 2026
27 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

N8N: falhas críticas expõem mais de 100 mil usuários a cibercriminosos

por SampaNews 12 de março de 2026
12 de março de 2026
21

O n8n, software open source adotado por cerca de 230 mil usuários ativos, concentrou ao menos três vulnerabilidades graves em poucos meses. A mais séria delas permite que um invasor assuma o controle total do sistema sem precisar de permissões especiais. Mais de 103 mil instâncias ainda não receberam a correção.

O n8n é uma ferramenta que conecta sistemas diferentes de forma automatizada. Uma empresa pode usá-lo para integrar o CRM com o sistema de e-mail, disparar alertas quando um pedido é feito, ou processar dados entre plataformas sem intervenção humana. É o tipo de software que fica rodando silenciosamente em segundo plano, coordenando processos inteiros.

smart_display

Nossos vídeos em destaque

A primeira falha e o alerta federal

A vulnerabilidade identificada como CVE-2025-68613 foi revelada em dezembro. Ela recebeu nota 9,9 em uma escala que vai até 10, o que já diz bastante sobre a gravidade do problema. A falha está no mecanismo que o n8n usa para avaliar expressões dentro dos fluxos de trabalho.

Basicamente, o sistema executa pedaços de código para decidir o que fazer em cada etapa de uma automação. O problema é que, sob certas condições, um usuário autenticado conseguia inserir comandos maliciosos nessas expressões e o sistema os executava sem questionar. Alguém com uma conta de baixo privilégio podia, a partir disso, tomar conta de toda a instância, acessar senhas armazenadas e modificar fluxos inteiros para servir a outros fins.

A agência americana de segurança cibernética CISA confirmou que a falha já estava sendo explorada ativamente. Por esse motivo, a entidade ordenou que todas as agências federais civis aplicassem a correção até o dia 25 de março. O n8n lançou o patch na versão 1.122.0, mas muitas organizações ainda não se adequaram.

O pesadelo que veio depois

Enquanto o time do n8n ainda lidava com a repercussão da primeira falha, pesquisadores da empresa Cyera reportaram algo pior. A vulnerabilidade batizada de “ni8mare” pelos próprios descobridores recebeu nota máxima, 10.0, e foi registrada como CVE-2026-21858.

Essa segunda falha dispensava qualquer autenticação. Um atacante de fora, sem conta alguma no sistema, conseguia fazer a execução remota de código por causa de um tratamento inadequado dos webhooks da plataforma. Webhooks são gatilhos que o n8n usa para receber informações externas e disparar automações. 

Uma terceira onda de vulnerabilidades

Em fevereiro, um novo conjunto de falhas foi agrupado sob o identificador CVE-2026-25049, com nota 9.4. O n8n descreveu essas brechas como variações do problema de dezembro, que abriram caminhos adicionais para explorar o mesmo motor de avaliação de expressões que causou a primeira crise.

O próprio n8n reconheceu em comunicado que usuários autenticados com permissão para criar ou modificar fluxos podiam usar expressões manipuladas para disparar comandos no servidor host. Ou seja, mesmo após os patches anteriores, a superfície de ataque ainda não estava completamente fechada.

O que fazer agora

A correção para todas as falhas conhecidas está disponível. Quem usa o n8n precisa garantir que está rodando uma versão atualizada da plataforma. Para quem mantém instâncias auto-hospedadas, a atenção precisa ser redobrada, já que atualizações automáticas não são a regra nesse modelo.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Pedestre de 54 anos fica ferido após atropelamento na Avenida dos Imigrantes
próxima postagem
Honda cancela três carros elétricos e tem prejuízo de US$ 15,7 bilhões

Você também pode gostar

Fortnite reembolsa itens do rapper D4vd após caso...

27 de abril de 2026

Anatel apreendeu 1,3 milhão de dispositivos piratas entre...

27 de abril de 2026

Justiça obriga Amazon a barrar venda de celulares...

27 de abril de 2026

Toda a linha do iPhone 17 com desconto...

27 de abril de 2026

POSTS MAIS RECENTES

  • Desenrola 2.0: o que se sabe sobre aposta de Lula contra dívidas e pela popularidade
  • Fortnite reembolsa itens do rapper D4vd após caso de abuso de menor e assassinato
  • Kassab diz que Bolsonaro ‘teve desempenho pessoal muito aquém das expectativas’
  • Anatel apreendeu 1,3 milhão de dispositivos piratas entre 2025 e 2026
  • É fake que morte de filhote de pitbull foi causada por ataque de onça na região

Siga-nos

  • Recente
  • Popular
  • Desenrola 2.0: o que se sabe sobre aposta de Lula contra dívidas e pela popularidade

    27 de abril de 2026
  • Fortnite reembolsa itens do rapper D4vd após caso de abuso de menor e assassinato

    27 de abril de 2026
  • Kassab diz que Bolsonaro ‘teve desempenho pessoal muito aquém das expectativas’

    27 de abril de 2026
  • Anatel apreendeu 1,3 milhão de dispositivos piratas entre 2025 e 2026

    27 de abril de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

Com troca de abraços, Tarcísio e Flávio Bolsonaro...

27 de abril de 2026

Justiça obriga Amazon a barrar venda de celulares...

27 de abril de 2026

Atirador de evento com Trump é indiciado por...

27 de abril de 2026

Dívida Pública Federal cai 2,34% em março ante...

27 de abril de 2026

Caiado diz preferir que Zema concorra sozinho à...

27 de abril de 2026

Leitura obrigatória

  • Desenrola 2.0: o que se sabe sobre aposta de Lula contra dívidas e pela popularidade

    27 de abril de 2026
  • Fortnite reembolsa itens do rapper D4vd após caso de abuso de menor e assassinato

    27 de abril de 2026
  • Kassab diz que Bolsonaro ‘teve desempenho pessoal muito aquém das expectativas’

    27 de abril de 2026
  • Anatel apreendeu 1,3 milhão de dispositivos piratas entre 2025 e 2026

    27 de abril de 2026
  • É fake que morte de filhote de pitbull foi causada por ataque de onça na região

    27 de abril de 2026

Newsletter

Posts relacionados

  • Fortnite reembolsa itens do rapper D4vd após caso de abuso de menor e assassinato

    27 de abril de 2026
  • Anatel apreendeu 1,3 milhão de dispositivos piratas entre 2025 e 2026

    27 de abril de 2026
  • Justiça obriga Amazon a barrar venda de celulares irregulares no Brasil

    27 de abril de 2026
  • Toda a linha do iPhone 17 com desconto e em até 27x no Mercado Livre: saiba as condições

    27 de abril de 2026
  • Criminosos fazem ‘e-mail bombing’ para instalar malware via Microsoft Teams

    27 de abril de 2026

Mais vistas da semana

Interesse feminino em esportes tem skate em alta e avanço do futebol
24 de abril de 2026
CS São José é furtado e tem parte dos atendimentos suspensos
27 de abril de 2026
Cidade da região tem 3 mil moradores sem acesso completo às redes de água e esgoto, apesar de universalização na área urbana
26 de abril de 2026

Postagens Aleatórias

Teste: Ram Dakota é uma Fiat Titano com status, nome forte e suspensão diferente
4 de fevereiro de 2026
Opositor venezuelano Guanipa é libertado enquanto continuam libertações de presos
8 de fevereiro de 2026
Nova sede do governo de SP: consórcio de imobiliária RZK vence concessão
26 de fevereiro de 2026

Categorias Populares

  • Tecnologia (3.383)
  • Política (2.522)
  • Mundo (2.433)
  • Campinas (1.129)
  • Negócios (895)
  • Economia (883)
  • Auto (673)
  • Bragança Paulista (626)
  • Esporte (381)
  • Cultura (273)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home