sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

A indústria espacial após o IPO da SpaceX: os concorrentes estão em pânico?
12 de junho de 2026
Erramos: pneus Delinte do BYD Dolphin não vieram de fábrica em “meia-vida”
12 de junho de 2026
Empresário é baleado em Campinas; PM busca suspeitos
12 de junho de 2026
Prefeito de Amparo é investigado por suspeita de violência doméstica contra filha
12 de junho de 2026
sexta-feira, junho 12, 2026
Top Posts
A indústria espacial após o IPO da SpaceX:...
Erramos: pneus Delinte do BYD Dolphin não vieram...
Empresário é baleado em Campinas; PM busca suspeitos
Prefeito de Amparo é investigado por suspeita de...
Motociclista morre em colisão frontal na Rodovia Alkindar...
OpenAI é processada por suposta contribuição do ChatGPT...
Para quem faz sentido comprar um iPad Mini?
Sesc SP tem programação especial para celebrar a...
Play Store libera 5 jogos grátis por tempo...
Coreia do Sul e República Tcheca fecham primeiro...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

A indústria espacial após o IPO da SpaceX: os concorrentes estão em pânico?
12 de junho de 2026
Erramos: pneus Delinte do BYD Dolphin não vieram de fábrica em “meia-vida”
12 de junho de 2026
Empresário é baleado em Campinas; PM busca suspeitos
12 de junho de 2026
Prefeito de Amparo é investigado por suspeita de violência doméstica contra filha
12 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

A indústria espacial após o IPO da SpaceX: os concorrentes estão em pânico?
12 de junho de 2026
Erramos: pneus Delinte do BYD Dolphin não vieram de fábrica em “meia-vida”
12 de junho de 2026
Empresário é baleado em Campinas; PM busca suspeitos
12 de junho de 2026
Prefeito de Amparo é investigado por suspeita de violência doméstica contra filha
12 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

N8N: falhas críticas expõem mais de 100 mil usuários a cibercriminosos

por SampaNews 12 de março de 2026
12 de março de 2026
32

O n8n, software open source adotado por cerca de 230 mil usuários ativos, concentrou ao menos três vulnerabilidades graves em poucos meses. A mais séria delas permite que um invasor assuma o controle total do sistema sem precisar de permissões especiais. Mais de 103 mil instâncias ainda não receberam a correção.

O n8n é uma ferramenta que conecta sistemas diferentes de forma automatizada. Uma empresa pode usá-lo para integrar o CRM com o sistema de e-mail, disparar alertas quando um pedido é feito, ou processar dados entre plataformas sem intervenção humana. É o tipo de software que fica rodando silenciosamente em segundo plano, coordenando processos inteiros.

smart_display

Nossos vídeos em destaque

A primeira falha e o alerta federal

A vulnerabilidade identificada como CVE-2025-68613 foi revelada em dezembro. Ela recebeu nota 9,9 em uma escala que vai até 10, o que já diz bastante sobre a gravidade do problema. A falha está no mecanismo que o n8n usa para avaliar expressões dentro dos fluxos de trabalho.

Basicamente, o sistema executa pedaços de código para decidir o que fazer em cada etapa de uma automação. O problema é que, sob certas condições, um usuário autenticado conseguia inserir comandos maliciosos nessas expressões e o sistema os executava sem questionar. Alguém com uma conta de baixo privilégio podia, a partir disso, tomar conta de toda a instância, acessar senhas armazenadas e modificar fluxos inteiros para servir a outros fins.

A agência americana de segurança cibernética CISA confirmou que a falha já estava sendo explorada ativamente. Por esse motivo, a entidade ordenou que todas as agências federais civis aplicassem a correção até o dia 25 de março. O n8n lançou o patch na versão 1.122.0, mas muitas organizações ainda não se adequaram.

O pesadelo que veio depois

Enquanto o time do n8n ainda lidava com a repercussão da primeira falha, pesquisadores da empresa Cyera reportaram algo pior. A vulnerabilidade batizada de “ni8mare” pelos próprios descobridores recebeu nota máxima, 10.0, e foi registrada como CVE-2026-21858.

Essa segunda falha dispensava qualquer autenticação. Um atacante de fora, sem conta alguma no sistema, conseguia fazer a execução remota de código por causa de um tratamento inadequado dos webhooks da plataforma. Webhooks são gatilhos que o n8n usa para receber informações externas e disparar automações. 

Uma terceira onda de vulnerabilidades

Em fevereiro, um novo conjunto de falhas foi agrupado sob o identificador CVE-2026-25049, com nota 9.4. O n8n descreveu essas brechas como variações do problema de dezembro, que abriram caminhos adicionais para explorar o mesmo motor de avaliação de expressões que causou a primeira crise.

O próprio n8n reconheceu em comunicado que usuários autenticados com permissão para criar ou modificar fluxos podiam usar expressões manipuladas para disparar comandos no servidor host. Ou seja, mesmo após os patches anteriores, a superfície de ataque ainda não estava completamente fechada.

O que fazer agora

A correção para todas as falhas conhecidas está disponível. Quem usa o n8n precisa garantir que está rodando uma versão atualizada da plataforma. Para quem mantém instâncias auto-hospedadas, a atenção precisa ser redobrada, já que atualizações automáticas não são a regra nesse modelo.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Pedestre de 54 anos fica ferido após atropelamento na Avenida dos Imigrantes
próxima postagem
Honda cancela três carros elétricos e tem prejuízo de US$ 15,7 bilhões

Você também pode gostar

A indústria espacial após o IPO da SpaceX:...

12 de junho de 2026

OpenAI é processada por suposta contribuição do ChatGPT...

12 de junho de 2026

Para quem faz sentido comprar um iPad Mini?

12 de junho de 2026

Play Store libera 5 jogos grátis por tempo...

11 de junho de 2026

POSTS MAIS RECENTES

  • A indústria espacial após o IPO da SpaceX: os concorrentes estão em pânico?
  • Erramos: pneus Delinte do BYD Dolphin não vieram de fábrica em “meia-vida”
  • Empresário é baleado em Campinas; PM busca suspeitos
  • Prefeito de Amparo é investigado por suspeita de violência doméstica contra filha
  • Motociclista morre em colisão frontal na Rodovia Alkindar Monteiro Junqueira

Siga-nos

  • Recente
  • Popular
  • A indústria espacial após o IPO da SpaceX: os concorrentes estão em pânico?

    12 de junho de 2026
  • Erramos: pneus Delinte do BYD Dolphin não vieram de fábrica em “meia-vida”

    12 de junho de 2026
  • Empresário é baleado em Campinas; PM busca suspeitos

    12 de junho de 2026
  • Prefeito de Amparo é investigado por suspeita de violência doméstica contra filha

    12 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

OpenAI é processada por suposta contribuição do ChatGPT...

12 de junho de 2026

Para quem faz sentido comprar um iPad Mini?

12 de junho de 2026

Sesc SP tem programação especial para celebrar a...

11 de junho de 2026

Play Store libera 5 jogos grátis por tempo...

11 de junho de 2026

Coreia do Sul e República Tcheca fecham primeiro...

11 de junho de 2026

Leitura obrigatória

  • A indústria espacial após o IPO da SpaceX: os concorrentes estão em pânico?

    12 de junho de 2026
  • Erramos: pneus Delinte do BYD Dolphin não vieram de fábrica em “meia-vida”

    12 de junho de 2026
  • Empresário é baleado em Campinas; PM busca suspeitos

    12 de junho de 2026
  • Prefeito de Amparo é investigado por suspeita de violência doméstica contra filha

    12 de junho de 2026
  • Motociclista morre em colisão frontal na Rodovia Alkindar Monteiro Junqueira

    12 de junho de 2026

Newsletter

Posts relacionados

  • A indústria espacial após o IPO da SpaceX: os concorrentes estão em pânico?

    12 de junho de 2026
  • OpenAI é processada por suposta contribuição do ChatGPT em suicídio

    12 de junho de 2026
  • Para quem faz sentido comprar um iPad Mini?

    12 de junho de 2026
  • Play Store libera 5 jogos grátis por tempo limitado! Resgate agora (11)

    11 de junho de 2026
  • Anthropic admite que Fable 5 sabotava respostas sem aviso e revisa IA

    11 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Escalação do Brasil: Ancelotti define seleção para jogo com Panamá e garante Neymar na Copa
31 de maio de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Meloni: G7 manterá contato próximo sobre crise do Golfo nas próximas semanas
11 de março de 2026
Eleições 2026: quem são os 6 pré-candidatos à Presidência da República
31 de março de 2026
Mãe é presa em flagrante por abandonar criança de 6 anos em avenida movimentada em Bragança Paulista
25 de abril de 2026

Categorias Populares

  • Tecnologia (5.069)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.754)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (951)
  • Bragança Paulista (917)
  • Esporte (545)
  • Saúde (420)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home