CVE-2025-68668 — n8n: bypass del sandbox Python (Pyodide) en el nodo Code
El nodo Code de n8n con Python (Pyodide) bloquea un set reducido de funciones peligrosas pero NO elimina las capacidades subyacentes, permitiendo evadir el sandbox. Afecta a versiones >=1.0.0 y <2.0.0. ACCION: verificar version de nuestra instancia self-hosted (automation.sapiensdataai.es). Si <2.0 -> planificar upgrade a n8n 2.0 (modelo Save/Publish nuevo, no rompe produccion al guardar). Relevante porque ejecutamos workflows con nodos Code. No es nuevo de 48h (CVE 2026) pero no estaba registrado y es accionable.
n8nCVEseguridadpyodidepythonsandboxself-hosted
Leer noticia original