Navegación

Fallo en el intercambio de tokens de n8n podría permitir que atacantes accedan como usuarios de otros emisores.

fuente: https://blog.elhacker.net/2026/07/fallo-en-el-intercambio-de-tokens-de.html

Se detectó una vulnerabilidad crítica (CVE-2026-59208) en la plataforma n8n que permitía la suplantación de identidad en cuentas Enterprise. El fallo ocurría al validar tokens JWT de múltiples emisores, ignorando el emisor y basándose solo en el identificador del usuario. n8n ya lanzó una corrección en las versiones 2.27.4 y 2.28.1, recomendando actualizar el sistema o limitar los emisores de tokens.

Últimas noticias

03 DE AGOSTO, 2026

Restricción inadecuada de intentos de autenticación excesivos en MikroTik RouterOS y Cloud Hosted Router(CVE-2026-16347).

MikroTik RouterOS presenta una vulnerabilidad en su sistema de autenticación API, careciendo de medidas de seguridad efectivas contra intentos de inicio de sesi...

Leer artículo
03 DE AGOSTO, 2026

TA488 OWAReaper Outlook Exploit omite contraseñas

La intrusión invisible Un correo electrónico completamente inofensivo, sin enlaces maliciosos ni archivos adjuntos sospechosos, fue suficiente para que el formi...

Leer artículo
03 DE AGOSTO, 2026

Los fallos en los difusores Hugging Face podrían permitir que los repositorios de modelos ejecuten código arbitrario.

Se han descubierto tres fallos de seguridad de alta gravedad en la biblioteca Diffusers de Hugging Face que podrían permitir que repositorios de modelos manipul...

Leer artículo