Ga naar hoofdinhoud
Rijksoverheid

NCSC-2026-0212 [1.00] [M/H] Kwetsbaarheden verholpen in n8n workflow automation platform

1 min leestijd
n8n heeft meerdere kwetsbaarheden verholpen in het n8n workflow automation platform, specifiek in versies voor 1.123.55, 2.24.0, 2.25.7, 2.26.1 en 2.26.2. De kwetsbaarheden bereffen verschillende onderdelen van het n8n platform. Geuthenticeerde gebruikers met workflow bewerkingsrechten kunnen onder andere Content-Security-Policy (CSP) omzeilen via de Respond to Webhook node, en JavaScript injecteren via de Chat Trigger node. Verder kunnen zij API-tokens exfiltreren via de SecurityScorecard node en credentials van andere gebruikers benaderen, overschrijven of intrekken via de Dynamic Credentials feature. Ook kunnen gebruikers met editor toegang tot gedeelde workflows credentials van anderen inzien door onvoldoende eigendomcontroles. Ongeauthenticeerde aanvallers kunnen via de MicrosoftAgent365Trigger en StripeTrigger nodes valse payloads indienen, wat leidt tot uitvoering van workflows met kwaadaardige data.

Dit artikel is afkomstig van NCSC.

Lees het volledige artikel

Deel dit artikel

Terug naar artikelen

Gerelateerde artikelen

NCSC-2026-0213 [1.00] [M/H] Kwetsbaarheden verholpen in MISP platform

MISP heeft meerdere kwetsbaarheden verholpen in het MISP platform. De kwetsbaarheden betreffen onder andere het manipuleren van client-supplied primary en foreign keys door geauthenticeerde gebruikers, wat leidde tot ongeautoriseerd overschrijven van data, eigendomsoverdracht en wijziging van de sco...

Hoe Statia werkt aan een digitaal weerbare gemeenschap

Hoe Statia werkt aan een digitaal weerbare gemeenschap

In een interview vertelt Alida Francis, gezaghebber van Sint Eustatius, hoe zij eilandbewoners actief betrekt bij het versterken van de digitale weerbaarheid. Het bericht Hoe Statia werkt aan een digitaal weerbare gemeenschap verscheen eerst op Digitale Overheid.

Ondertekening voor Nederlandse spraakherkenning: HOSAN

Ondertekening voor Nederlandse spraakherkenning: HOSAN

Verschillende publieke organisaties bundelen de krachten en gaan samen aan de slag met HOSAN: Hoogwaardige en Soevereine Spraakherkenning voor al het Nederlands. Het bericht Ondertekening voor Nederlandse spraakherkenning: HOSAN verscheen eerst op Digitale Overheid.

Hulp nodig bij je project?

Neem vrijblijvend contact met ons op om te bespreken hoe we je kunnen helpen.

Neem contact op

Cookies

Wij gebruiken cookies om de website te verbeteren. Noodzakelijke cookies zijn altijd actief. Privacybeleid

Cookie-voorkeuren