Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en n8n (CVE-2025-52554)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/07/2025
Última modificación:
03/07/2025

Descripción

n8n es una plataforma de automatización de flujos de trabajo. Antes de la versión 1.99.1, se descubrió una vulnerabilidad de autorización en el endpoint /rest/executions/:id/stop de n8n. Un usuario autenticado puede detener ejecuciones de flujos de trabajo que no le pertenecen o que no se han compartido con él, lo que podría provocar una interrupción del negocio. Este problema se ha corregido en la versión 1.99.1. Una solución alternativa consiste en restringir el acceso al endpoint /rest/executions/:id/stop mediante un proxy inverso o una puerta de enlace API.