Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

CISA informa sobre la explotación activa del error n8n RCE mientras 24.700 instancias permanecen expuestas

Lovable anuncia un crecimiento de ingresos de 100 millones de dólares solo el mes pasado con sólo 146 empleados

Quince alcanza una valoración de 10.000 millones de dólares con una mega ronda de 500 millones de dólares liderada por Iconiq

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»CISA informa sobre la explotación activa del error n8n RCE mientras 24.700 instancias permanecen expuestas
Identidad

CISA informa sobre la explotación activa del error n8n RCE mientras 24.700 instancias permanecen expuestas

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commarzo 12, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan12 de marzo de 2026Vulnerabilidades/Seguridad Empresarial

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó el miércoles una falla de seguridad crítica que afecta a n8n a su catálogo de vulnerabilidades explotadas conocidas (KEV) basándose en evidencia de explotación activa.

Esta vulnerabilidad se rastrea como CVE-2025-68613 (puntuación CVSS: 9,9) e implica un caso de inyección de expresión que podría conducir a la ejecución remota de código. Esta falla de seguridad se corrigió en las versiones 1.120.4, 1.121.1 y 1.122.0 de n8n en diciembre de 2025. CVE-2025-68613 es la primera vulnerabilidad de n8n incluida en el catálogo KEV.

«N8n contiene una vulnerabilidad de control inadecuado en el sistema de evaluación basado en el flujo de trabajo de recursos de código administrados dinámicamente que podría conducir potencialmente a la ejecución remota de código», dijo CISA.

Según el administrador de la plataforma de automatización del flujo de trabajo, esta vulnerabilidad podría ser aprovechada por un atacante autenticado para ejecutar código arbitrario con los privilegios del proceso n8n.

La explotación exitosa de esta falla podría resultar en un compromiso total de una instancia, permitiendo al atacante acceder a datos confidenciales, modificar flujos de trabajo o realizar operaciones a nivel de sistema.

En este momento, se desconocen los detalles sobre cómo se está explotando esta vulnerabilidad en la naturaleza. A principios de febrero de 2026, hay más de 24.700 instancias sin parches en línea, con más de 12.300 en América del Norte y más de 7.800 en Europa, según datos de la Fundación Shadowserver.

La adición de CVE-2025-68613 se produce después de que Pillar Security revelara dos fallas críticas en n8n, una de las cuales, CVE-2026-27577 (puntaje CVSS: 9.4), fue clasificada como un «exploit adicional» descubierto en el sistema de calificación de flujo de trabajo después de CVE-2025-68613.

Se ordenó a las agencias del Poder Ejecutivo Civil Federal (FCEB) que parchearan sus instancias n8n antes del 25 de marzo de 2026, según lo exige la Directiva operativa vinculante (BOD 22-01) emitida en noviembre de 2021.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLovable anuncia un crecimiento de ingresos de 100 millones de dólares solo el mes pasado con sólo 146 empleados
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Los investigadores engañan al navegador Comet AI de Perplexity para realizar una estafa de phishing en menos de 4 minutos

marzo 11, 2026

Una falla crítica en n8n podría permitir la ejecución remota de código y la divulgación de credenciales almacenadas

marzo 11, 2026

Meta desactiva 150.000 cuentas vinculadas al centro de fraude del sudeste asiático en una ofensiva global

marzo 11, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

CISA informa sobre la explotación activa del error n8n RCE mientras 24.700 instancias permanecen expuestas

Lovable anuncia un crecimiento de ingresos de 100 millones de dólares solo el mes pasado con sólo 146 empleados

Quince alcanza una valoración de 10.000 millones de dólares con una mega ronda de 500 millones de dólares liderada por Iconiq

La tienda de aplicaciones alternativa AltStore PAL se une a Fediverse

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.