NUEVA VULNERABILIDAD CRÍTICA RCE EN N8N (CVE-2025-68613) CON PUNTUACIÓN CVSS 10


Fecha: 29 de diciembre de 2025



Nivel de Impacto: Crítico



La comunidad de ciberseguridad ha identificado una vulnerabilidad crítica de Ejecución Remota de Código (RCE) que afecta a múltiples versiones de la plataforma de automatización n8n. Con una puntuación CVSS de 10.0 (máxima severidad), este fallo representa un riesgo significativo para las instancias afectadas, ya que permite a usuarios autenticados ejecutar código arbitrario y comprometer por completo el sistema.

Detalles del CVE-2025-68613

Origen del fallo: El problema reside en el sistema de evaluación de expresiones de los flujos de trabajo de n8n.

Condiciones de explotación: Bajo ciertas configuraciones, las expresiones proporcionadas por usuarios autenticados pueden ejecutarse en un contexto no aislado.

Impacto: Un atacante autenticado podría ejecutar código con los privilegios del proceso n8n, logrando el control total de la instancia.

🛑 Versiones afectadas

n8n >= 0.211.0 y < 1.120.4

✅ Solución recomendada

Se recomienda actualizar inmediatamente a la versión 1.122.0 o superior, donde el fallo ha sido corregido.


Referencias:



Febrero 2026

Crítico
CYBERSTRIKEAI: LA IA QUE AUTOMATIZA OFENSIVAS CONTRA LA INFRAESTRUCTURA FORTINET

Lo que comenzó como una serie de anomalías aisladas en enero de 2026 ha escalado hasta convertirse en una de las campañas más sofisticadas del año. Tras un trimestre de actividad creciente, las investigaciones lideradas por Team Cymru y Amazon Threat

Crítico
ALERTA MÁXIMA DE FORTINET: CONTROL TOTAL Y EXFILTRACIÓN DE DATOS EN FORTISIEM Y FORTIFONE (INCIBE-2026-025)

El Instituto Nacional de Ciberseguridad (INCIBE) y Fortinet han emitido un aviso de importancia crítica (5/5) que afecta a las soluciones de gestión de eventos (FortiSIEM) y (FortiFone). Se han identificado fallos que permiten la ejecuci