La vulnérabilité CVE-2025-68613, qui affecte n8n, a été ajoutée au catalogue des vulnérabilités exploitées connues de l'Agence de cybersécurité et d'infrastructure des États-Unis (CISA) en raison de preuves d'exploitation active. Cette faille de sécurité, qui a un score CVSS de 9,9, permet l'exécution de code à distance en raison d'une injection d'expression. Selon les informations disponibles, environ 24 700 instances d'n8n restent exposées à cette vulnérabilité, malgré la disponibilité d'un correctif. Il est essentiel que les administrateurs système mettent à jour leurs installations d'n8n pour prévenir toute exploitation potentielle de cette faille de sécurité. La correction de cette vulnérabilité est cruciale pour éviter les attaques qui pourraient aboutir à l'exécution de code malveillant à distance, ce qui pourrait avoir des conséquences graves pour la sécurité des systèmes et des données. Les utilisateurs d'n8n doivent donc prendre des mesures immédiates pour appliquer le correctif et protéger leurs systèmes contre les menaces potentielles.
Faille de sécurité n8n : 24 700 instances exposées
La vulnérabilité CVE-2025-68613, qui permet l'exécution de code à distance, est activement exploitée et a été ajoutée au catalogue des vulnérabilités exploitées connues de CISA. Cette faille de sécurité concerne une injection d'expression dans n8n, pour laquelle un correctif a été publié.
Articles similaires
Faille de sécurité dans VS Code permet le vol de jetons GitHub
Un chercheur a divulgué les détails complets de la vulnérabilité et a publié une preuve de concept sans prévenir Microsoft à l'avance. Cette faille permet à un attaquant de voler des jetons GitHub en une seule étape.
Ordre exécutif sur la sécurité des modèles d'IA
Un cadre de vérification des risques pour la sécurité nationale des systèmes d'IA les plus avancés est établi. Les modèles d'IA les plus critiques seront vérifiés pendant un mois avant leur mise à disposition publique.
Exploit pour vulnérabilité Flowise RCE
Une vulnérabilité critique permet aux attaquants d'exécuter du code arbitraire sur les serveurs Flowise autogérés en trompant les utilisateurs pour importer un flux de chat malveillant. Le code d'exploitation de cette vulnérabilité a été publié, augmentant ainsi le risque d'attaques.