Vulnerabilidad en productos Microsoft

Imagen de Microsoft

Se ha identificado una vulnerabilidad crítica en productos Microsoft, específicamente en n8n antes de la versión 2.4.0, lo cual podría comprometer la integridad del sistema y permitir a los actores maliciosos ejecutar comandos SQL no autorizados.

Productos afectados

  • n8n antes de la versión 2.4.0

Impacto

La vulnerabilidad se ha identificado como:

  • CVE-2026-56351: con una puntuación de 8.2 en CVSS v3.1. Existe una vulnerabilidad de inyección SQL que podría permitir a los actores maliciosos ejecutar comandos SQL no autorizados en sistemas utilizando MySQL, PostgreSQL y Microsoft SQL.

Recomendación

  • Aplique la actualización a n8n hasta la versión 2.4.0 para mitigar esta vulnerabilidad.

Referencias

Compartir: