Navegación

Fallo en el intercambio de tokens de n8n podría permitir que atacantes accedan como usuarios de otros emisores.

fuente: https://blog.elhacker.net/2026/07/fallo-en-el-intercambio-de-tokens-de.html

Se detectó una vulnerabilidad crítica (CVE-2026-59208) en la plataforma n8n que permitía la suplantación de identidad en cuentas Enterprise. El fallo ocurría al validar tokens JWT de múltiples emisores, ignorando el emisor y basándose solo en el identificador del usuario. n8n ya lanzó una corrección en las versiones 2.27.4 y 2.28.1, recomendando actualizar el sistema o limitar los emisores de tokens.

Últimas noticias

27 DE JULIO, 2026

Algunas conversaciones con IA fueron indexadas por buscadores

Según algunos informes, algunas conversaciones de Claude quedaron expuestas brevemente en los resultados de búsqueda de Bing, lo que podría haber permitido el a...

Leer artículo
27 DE JULIO, 2026

Las gafas inteligentes de Apple podrían debutar en la WWDC 2027 tras una revisión de la privacidad.

La apuesta de Apple por las gafas inteligentes ha acaparado gran atención. Sin embargo, es posible que los consumidores tengan que esperar un poco más para este...

Leer artículo
27 DE JULIO, 2026

El servicio de cifrado Cruciferra oculta los RAT y los ladrones de información para numerosos actores de amenazas.

Un único programa de cifrado oculta ahora malware para numerosos grupos criminales independientes. Los investigadores de Proofpoint lo denominan Cruciferra. Est...

Leer artículo