La vulnérabilité CVE-2025-68613, qui affecte n8n, a été ajoutée au catalogue des vulnérabilités exploitées connues de l'Agence de cybersécurité et d'infrastructure des États-Unis (CISA) en raison de preuves d'exploitation active. Cette faille de sécurité, qui a un score CVSS de 9,9, permet l'exécution de code à distance en raison d'une injection d'expression. Selon les informations disponibles, environ 24 700 instances d'n8n restent exposées à cette vulnérabilité, malgré la disponibilité d'un correctif. Il est essentiel que les administrateurs système mettent à jour leurs installations d'n8n pour prévenir toute exploitation potentielle de cette faille de sécurité. La correction de cette vulnérabilité est cruciale pour éviter les attaques qui pourraient aboutir à l'exécution de code malveillant à distance, ce qui pourrait avoir des conséquences graves pour la sécurité des systèmes et des données. Les utilisateurs d'n8n doivent donc prendre des mesures immédiates pour appliquer le correctif et protéger leurs systèmes contre les menaces potentielles.
Faille de sécurité n8n : 24 700 instances exposées
La vulnérabilité CVE-2025-68613, qui permet l'exécution de code à distance, est activement exploitée et a été ajoutée au catalogue des vulnérabilités exploitées connues de CISA. Cette faille de sécurité concerne une injection d'expression dans n8n, pour laquelle un correctif a été publié.
Articles similaires
Groupe de ransomware menace de divulguer des données de Fairlife
Le groupe de ransomware Anubis affirme avoir volé 1 To de données confidentielles à la filiale de Coca-Cola. Le groupe menace de divulguer ces données si ses exigences ne sont pas satisfaites.
Mises à jour Zimbra pour corriger des vulnérabilités critiques
La dernière mise à jour de Zimbra résout des défauts de sécurité tels que l'injection de commandes, les attaques XSS, le contournement de restrictions et les vulnérabilités SSRF. Cette mise à jour vise à protéger les utilisateurs contre ces menaces potentielles.
Mises à jour de sécurité pour Chrome 150
La mise à jour de sécurité résout six vulnérabilités critiques et de haute gravité de type use-after-free. Cette mise à jour vise à corriger des failles de sécurité importantes dans le navigateur Chrome.