Vulnerabilidad en n8n (CVE-2025-52554)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/07/2025
Última modificación:
03/07/2025
Descripción
n8n es una plataforma de automatización de flujos de trabajo. Antes de la versión 1.99.1, se descubrió una vulnerabilidad de autorización en el endpoint /rest/executions/:id/stop de n8n. Un usuario autenticado puede detener ejecuciones de flujos de trabajo que no le pertenecen o que no se han compartido con él, lo que podría provocar una interrupción del negocio. Este problema se ha corregido en la versión 1.99.1. Una solución alternativa consiste en restringir el acceso al endpoint /rest/executions/:id/stop mediante un proxy inverso o una puerta de enlace API.
Impacto
Puntuación base 4.0
4.90
Gravedad 4.0
MEDIA