Ir al contenido principal
The Register

CVE-2025-68668 — n8n: bypass del sandbox Python (Pyodide) en el nodo Code

El nodo Code de n8n con Python (Pyodide) bloquea un set reducido de funciones peligrosas pero NO elimina las capacidades subyacentes, permitiendo evadir el sandbox. Afecta a versiones >=1.0.0 y <2.0.0. ACCION: verificar version de nuestra instancia self-hosted (automation.sapiensdataai.es). Si <2.0 -> planificar upgrade a n8n 2.0 (modelo Save/Publish nuevo, no rompe produccion al guardar). Relevante porque ejecutamos workflows con nodos Code. No es nuevo de 48h (CVE 2026) pero no estaba registrado y es accionable.

n8nCVEseguridadpyodidepythonsandboxself-hosted
Leer noticia original
Escríbenos por WhatsApp
Asesor VirtualAsesor Virtual 24h