n8n: Kritische Sicherheitslücken gefährden Workflow-Automatisierungen
Das Open-Source-Workflow-Automatisierungstool n8n hat mehrere kritische Sicherheitslücken, die es Angreifern ermöglichen, Instanzen vollständig zu kompromittieren. Betroffen sind Account-Übernahmen sowie ein Sandbox-Ausbruch.
Was sind die Risiken?
Die Schwachstellen ermöglichen es Angreifern, sich in bestehende Accounts einzuloggen und damit Zugriff auf alle integrierten Workflows und Datenverbindungen zu erlangen. Dies ist besonders kritisch, da n8n häufig zur Automatisierung sensibler Prozesse eingesetzt wird – von Datentransfers über APIs bis zu Cloud-Service-Integrationen.
Darüber hinaus ermöglicht ein Sandbox-Ausbruch die Ausführung beliebigen Codes mit den Rechten der n8n-Instanz. In einer typischen Deployment-Umgebung könnte dies zu weiterreichenden Systemkompromittierungen führen.
Wer ist betroffen?
Je nachdem, welche n8n-Version in Einsatz ist, können selbstgehostete Instanzen sowie möglicherweise auch Cloud-Deployment-Varianten betroffen sein. Besonders kritisch ist die Situation für Unternehmen, die n8n für Integration von Business-Critical-Systemen nutzen.
Was ist zu tun?
n8n hat Security Patches veröffentlicht. Es wird dringend empfohlen, umgehend auf eine gepatchte Version zu aktualisieren. Für selbstgehostete Deployments sollte dies zeitnah durchgeführt werden.
Zusätzliche Sicherungsmaßnahmen sind ratsam:
- Überprüfung von Access Logs auf verdächtige Login-Aktivitäten
- Änderung kritischer Credentials in integrierten Services
- Prüfung, ob n8n-Instanzen nicht unnötig aus dem Internet erreichbar sind
- Netzwerk-Segmentierung, um das Risiko lateraler Bewegungen zu minimieren
Kontext
n8n wird von vielen Teams als Kern-Automation-Plattform eingesetzt – besonders in DevOps und Integration-Szenarien. Solche Lücken in Automation-Tools sind besonders problematisch, da sie direkten Zugriff auf Workflow-Konfigurationen und integrierte Credentials gewähren.
Das Update sollte Priorität haben, um potenzielle Kompromittierungen auszuschließen.

