Beveiligingsadvies NCSC-2026-0248 [1.00] [M/H] Kwetsbaarheden verholpen in n8n workflow automation platform
n8n dicht een reeks kwetsbaarheden: update nu
n8n heeft meerdere beveiligingslekken opgelost in recente onderhoudsreleases, waaronder 2.10.1, 2.9.3 en 1.123.22. De issues raakten uiteenlopende onderdelen van het platform: Form nodes, Python Code node, de JavaScript Task Runner-sandbox, Merge node, Read/Write Files from Disk, workflow expressions, core workflow editing, GitHub Webhook Trigger, ZendeskTrigger, Guardrail node en Chat Trigger. In het ergste geval konden aanvallers code uitvoeren op het hostsysteem of beveiliging omzeilen. De patches zijn inmiddels beschikbaar; organisaties krijgen het dringende advies om te upgraden. (advisories.ncsc.nl)
Wat stond er op het spel
- Remote code execution: via sandbox-escapes in onder meer de Python Code node en de JavaScript Task Runner konden (onder voorwaarden) zowel niet‑ingelogde als ingelogde gebruikers willekeurige code laten draaien. Dat maakt volledige systeemovername mogelijk. (community.n8n.io)
- Bestandsmanipulatie en shell‑commando’s: kwetsbaarheden in o.a. Merge node en Read/Write Files from Disk gaven gebruikers met workflow‑rechten de mogelijkheid om bestanden te schrijven of commando’s uit te voeren. (cyber.gc.ca)
- Vervalste webhooks: de GitHub en Zendesk Webhook Trigger nodes verifieerden HMAC‑SHA256‑handtekeningen niet consequent. Daardoor konden onbevoegde POST‑requests alsnog workflows starten. (advisories.gitlab.com)
- Authenticatie‑bypass: fouten in SSO‑flows en de Chat Trigger‑node maakten het in specifieke configuraties mogelijk om toegang te krijgen zonder geldige autorisatie. (nvd.nist.gov)
- Onvoldoende input‑/policy‑handhaving: in Guardrail‑achtige validaties konden checks worden omzeild, waardoor workflow‑integriteit in het geding kwam. In bredere analyses noemen onderzoekers daarnaast zwaktes in form‑afhandeling en expression‑evaluatie als risicogebieden. (labs.cloudsecurityalliance.org)
Waarom dit nu speelt
De populariteit van n8n, zeker als motor voor AI‑workflows en integraties, maakt het platform een aantrekkelijk doelwit. In de afgelopen maanden verschenen meerdere advisories en rapporten over sandbox‑escapes, expression‑injection en webhook‑misbruik, inclusief aanbevelingen voor spoedpatching naar de bovengenoemde versies. Nationale CERTs en onafhankelijke security‑groepen herhalen dat advies. (community.n8n.io)
Wat je nu kunt doen (praktisch en haalbaar)
- Upgrade direct: update naar 2.10.1, 2.9.3 of 1.123.22 (afhankelijk van je hoofdversie). Documentatie en community‑posts bevestigen dat deze releases de recente lekken dichten. (advisories.ncsc.nl)
- Verifieer webhooks: schakel HMAC‑SHA256‑controle in voor GitHub en Zendesk. Gebruik respectievelijk de X‑Hub‑Signature‑256‑header (sha256) en de Zendesk‑webhook‑signature. (docs.github.com)
- Beperk rechten: geef workflow‑aanmaak en ‑bewerking alleen aan vertrouwde admins en pas het least‑privilege‑principe toe voor credentials en nodes die met schijf/netwerk werken. (pkcert.gov.pk)
- Isoleer uitvoering: draai n8n in een gehard(e) container/VM met beperkte OS‑rechten en strakke netwerk‑egress. Gebruik waar mogelijk de geïsoleerde task‑runners voor code‑uitvoering. (pkcert.gov.pk)
- Herzie gevoelige nodes: controleer en waar nodig schakel nodes uit die rechtstreeks op schijf schrijven, shell‑commando’s kunnen starten of onbeveiligde invoer verwerken (Merge, Read/Write Files from Disk, eigen Code‑nodes). (cyber.gc.ca)
- Review en rotate: audit je publieke forms/webhooks en bestaande workflows op verdachte expressions of scripts; roteer bewaarde secrets en API‑sleutels na de update. (pkcert.gov.pk)
- Monitor: zet logging en alerting aan op mislukte/ongebruikelijke webhook‑pogingen en afwijkende uitvoerpatronen van workflows. Onafhankelijke analyses signaleren dat misbruik soms moeilijk zichtbaar is zonder gerichte monitoring. (labs.cloudsecurityalliance.org)
Extra context bij de meest besproken issues
- Python/JS‑sandbox‑escapes: meerdere CVE’s en GHSA’s beschrijven mogelijkheden om uit de sandbox te breken en systeemcommando’s uit te voeren. Patches zijn uitgebracht; organisaties die niet direct kunnen upgraden wordt aangeraden risiconodes tijdelijk te beperken. (community.n8n.io)
- Webhook‑forgery: voor zowel GitHub als Zendesk waren fixes nodig omdat de signature‑controle ontbrak of niet standaard actief was. Controleer na de update expliciet je secrets en validatie‑stappen. (advisories.gitlab.com)
- Expression‑evaluatie: een eerdere kritieke kwetsbaarheid in het evalueren van expressions onderstreept dat invoervalidatie en strenge escaping essentieel zijn in elke workflow met publieke aanroep. (github.com)
Kortom: de impact varieert van ongewenst triggeren van workflows tot volledige overname van het hostsysteem. De fixes zijn beschikbaar—het belangrijkste is nu snel upgraden, webhook‑verificatie afdwingen en je omgeving strakker afgrendelen. Daarmee breng je het risico in één klap aanzienlijk omlaag. (advisories.ncsc.nl)
Opmerking voor teams in Nederland
Het NCSC publiceerde recente adviezen en versieverwijzingen rond n8n‑patches. Handig als je beleid of change‑tickets lokale referenties vragen. (advisories.ncsc.nl)
Opzoek naar de laatste updates uit onze securitylog?
Inhoud mede mogelijk gemaakt door OpenAI.
