
Se ha identificado una vulnerabilidad crítica en productos Microsoft, específicamente en n8n antes de la versión 2.4.0, lo cual podría comprometer la integridad del sistema y permitir a los actores maliciosos ejecutar comandos SQL no autorizados.
Productos afectados
- n8n antes de la versión 2.4.0
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-56351: con una puntuación de 8.2 en CVSS v3.1. Existe una vulnerabilidad de inyección SQL que podría permitir a los actores maliciosos ejecutar comandos SQL no autorizados en sistemas utilizando MySQL, PostgreSQL y Microsoft SQL.
Recomendación
- Aplique la actualización a n8n hasta la versión 2.4.0 para mitigar esta vulnerabilidad.
Referencias
- NVD – CVE-2026-56351: https://nvd.nist.gov/vuln/detail/CVE-2026-56351
- Referencia de origen/fabricante – CVE-2026-56351: https://github.com/n8n-io/n8n/security/advisories/GHSA-f3f2-mcxc-pwjx
- Referencia de origen/fabricante – CVE-2026-56351: https://www.vulncheck.com/advisories/n8n-sql-injection-in-mysql-postgresql-and-microsoft-sql-nodes