Navegación

Fallo en el intercambio de tokens de n8n podría permitir que atacantes accedan como usuarios de otros emisores.

fuente: https://blog.elhacker.net/2026/07/fallo-en-el-intercambio-de-tokens-de.html

Se detectó una vulnerabilidad crítica (CVE-2026-59208) en la plataforma n8n que permitía la suplantación de identidad en cuentas Enterprise. El fallo ocurría al validar tokens JWT de múltiples emisores, ignorando el emisor y basándose solo en el identificador del usuario. n8n ya lanzó una corrección en las versiones 2.27.4 y 2.28.1, recomendando actualizar el sistema o limitar los emisores de tokens.

Últimas noticias

03 DE AGOSTO, 2026

La cadena de exploits de SonicWall SMA ahora alimenta los ataques de ransomware de INC.

Una cadena de exploits para SonicWall SMA permite a un atacante no autenticado obtener acceso de administrador en los dispositivos VPN SMA 1000. Volexity detect...

Leer artículo
03 DE AGOSTO, 2026

N-able afirma que los atacantes se apoderan de los servidores de N-central después de que la solución inicial resultara incompleta.

N-able informó que los atacantes explotaron una vulnerabilidad de autenticación en N-central para obtener acceso administrativo remoto y llegar a los sistemas d...

Leer artículo
03 DE AGOSTO, 2026

Weidmueller PROCON-WEB SCADA Inyección SQL CVE-2026-16462 Calificación CVSS 9.8

Una vulnerabilidad crítica de inyección SQL afecta al sistema SCADA PROCON-WEB de Weidmueller. Identificada como CVE-2026-16462, tiene una puntuación CVSS de 9....

Leer artículo