Het n8n workflow automation platform heeft verschillende kwetsbaarheden verholpen in de versies 1.123.55, 2.24.0, 2.25.7, 2.26.1 en 2.26.2. Deze kwetsbaarheden betroffen diverse onderdelen van het platform en konden door geauthenticeerde gebruikers met rechten om workflows te bewerken worden misbruikt.

Zo was het mogelijk om de Content-Security-Policy (CSP) te omzeilen via de Respond to Webhook node, wat de beveiligingsmaatregelen tegen bepaalde aanvallen ondermijnde. Daarnaast konden kwaadwillenden JavaScript injecteren via de Chat Trigger node, wat kan leiden tot ongewenste uitvoering van code binnen het platform. Verder konden API-tokens worden buitgemaakt via de SecurityScorecard node, waardoor gevoelige credentials mogelijk werden blootgesteld. Deze kwetsbaarheden zijn inmiddels opgelost in de genoemde versies van het platform, waarmee de beveiliging van n8n is versterkt.