Volver a Labs
Alerta de Seguridad

CVE-2025-68613

Acerca de

n8n es una plataforma de automatización de flujos de trabajo de código abierto. Las versiones a partir de 0.211.0 y anteriores a 1.120.4, 1.121.1 y 1.122.0 contienen una vulnerabilidad crítica de ejecución remota de código (RCE) en su sistema de evaluación de expresiones de flujos de trabajo. Bajo ciertas condiciones, las expresiones proporcionadas por usuarios autenticados durante la configuración de flujos de trabajo pueden evaluarse en un contexto de ejecución que no está suficientemente aislado del entorno de ejecución subyacente. Un atacante autenticado podría abusar de este comportamiento para ejecutar código arbitrario con los privilegios del proceso de n8n. La explotación exitosa puede llevar al compromiso total de la instancia afectada, incluyendo acceso no autorizado a datos sensibles, modificación de flujos de trabajo y ejecución de operaciones a nivel de sistema. Este problema se ha corregido en las versiones 1.120.4, 1.121.1 y 1.122.0. Se recomienda encarecidamente a los usuarios actualizar a una versión parcheada, que introduce salvaguardas adicionales para restringir la evaluación de expresiones. Si actualizar no es posible de inmediato, los administradores deberían considerar las siguientes mitigaciones temporales: limitar los permisos de creación y edición de flujos de trabajo únicamente a usuarios plenamente confiables; o desplegar n8n en un entorno endurecido con privilegios de sistema operativo y acceso de red restringidos para reducir el impacto de una posible explotación. Estas soluciones alternativas no eliminan por completo el riesgo y solo deberían usarse como medidas de corto plazo.

Debilidad (CWE):CWE-913

Análisis del analista Rainforest

La vulnerabilidad está en la evaluación de expresiones de flujos de trabajo de n8n. Las expresiones que los usuarios autenticados proporcionan al configurar flujos de trabajo pueden, bajo ciertas condiciones, evaluarse en un contexto que no está correctamente aislado del entorno de ejecución subyacente. Un atacante con una cuenta válida abusa de ese aislamiento débil para escapar del sandbox de expresiones y ejecutar código arbitrario con los privilegios del proceso de n8n, lo que puede llevar al compromiso total de la instancia, incluidos sus datos y flujos de trabajo almacenados.

n8n es una plataforma de automatización de flujos de trabajo, y todo su propósito es conectarse a otros sistemas, así que las instancias típicamente contienen credenciales, claves de API y tokens de los servicios que orquestan; la ejecución de código en el host expone por tanto todo ese almacén de credenciales y los sistemas que alcanza. Como la explotación requiere autenticación, la exposición es peor donde la creación de cuentas es laxa o muchos usuarios comparten una instancia. Actualice a 1.120.4, 1.121.1 o 1.122.0 o posterior. Hasta entonces, restrinja la creación y edición de flujos de trabajo a usuarios plenamente confiables y ejecute n8n con privilegios de sistema operativo reducidos y acceso de red limitado, tratándolo como paliativo y no como solución, y rote las credenciales de los servicios conectados si se sospecha compromiso.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2025-68613?

n8n es una plataforma de automatización de flujos de trabajo de código abierto. Las versiones a partir de 0.211.0 y anteriores a 1.120.4, 1.121.1 y 1.122.0 contienen una vulnerabilidad crítica de ejecución remota de código (RCE) en su sistema de evaluación de expresiones de flujos de trabajo.

¿Qué tan grave es CVE-2025-68613?

CVE-2025-68613 tiene una puntuación base CVSS 3.1 de 9.9, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 100 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2025-68613?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Bajo, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2025-68613?

Los avisos públicos listan como afectados: n8n. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2025-68613?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email