Allarme rosso per n8n: la vulnerabilità Ni8mare è il nuovo 'incubo' degli admin IT
Una gravissima vulnerabilità di sicurezza minaccia l'ecosistema dell'automazione open source, esponendo decine di migliaia di server al rischio concreto di esecuzione di codice remoto e furto di credenziali sensibili
di Nino Grasso pubblicata il 13 Gennaio 2026, alle 11:01 nel canale SicurezzaLa sicurezza delle infrastrutture di automazione è tornata prepotentemente al centro dell'attenzione degli addetti ai lavori a causa di una falla critica scoperta nella celebre piattaforma n8n. Gli esperti hanno individuato un vettore di attacco che potrebbe consentire a malintenzionati di prendere il controllo completo delle istanze non aggiornate, mettendo a rischio una vasta quantità di dati sensibili e processi aziendali automatizzati.

Ricordiamo che n8n si configura come una piattaforma di automazione del flusso di lavoro basata su nodi, apprezzata per la sua flessibilità e la natura fair-code che ne consente l'utilizzo gratuito in contesti specifici. Si tratta di uno strumento che permette a sviluppatori e team tecnici di collegare tra loro centinaia di applicazioni, database e servizi cloud attraverso un'interfaccia visiva, riducendo drasticamente la necessità di scrivere codice per compiti ripetitivi. La soluzione è particolarmente diffusa per la creazione di pipeline di dati, la gestione di API e l'orchestrazione di agenti basati sull'intelligenza artificiale, offrendo al contempo la possibilità di mantenere i dati sensibili all'interno della propria infrastruttura grazie alla modalità di distribuzione self-hosted.
La vulnerabilità nella piattaforma è stata scoperta da Cyera, è stata battezzata "Ni8mare" (un gioco di parole che ricorda n8n e la parola incubo in lingua inglese) ed è catalogata con il codice CVE-2026-21858. Il difetto risiede in una impropria validazione degli input che genera una confusione nella gestione dei tipi di contenuto. I ricercatori di Cyera hanno dimostrato come un attaccante remoto, senza alcuna autenticazione, possa sfruttare specifici flussi di lavoro per eseguire anche comandi arbitrari sul server ospite o esfiltrare credenziali critiche come token OAuth e chiavi API.
Si tratta di una situazione particolarmente delicata, dato che n8n funge spesso da collettore centrale per l'integrazione di servizi diversi Un'istanza compromessa potrebbe quindi diventare la porta d'ingresso ideale per movimenti laterali all'interno della rete aziendale. Le rilevazioni effettuate da Shadowserver mostrano che, nonostante la segnalazione risalga a novembre, circa 60 mila installazioni risultano ancora accessibili pubblicamente e prive delle necessarie correzioni per la vulnerabilità.
La distribuzione geografica di queste macchine vulnerabili vede una forte concentrazione negli Stati Uniti e in Europa, laddove per arginare la minaccia è fondamentale procedere all'aggiornamento alla versione 1.121.0 o successiva, poiché non esistono soluzioni alternative ufficiali se non la disabilitazione drastica degli endpoint esposti.











PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
L'AI agentica potrebbe trasformare Internet: il settore della pubblicità online è a rischio?
Qualcomm lancerà due chip per smartphone Android a 2 nm nel 2026: ecco le possibili differenze
Xiaomi dà i numeri: ecco come è andato il 2025 dell'azienda tra smartphone, tablet, accessori e auto elettriche
AMD annuncia Ryzen 9 9950X3D2 Dual Edition: primo Zen 5 con doppio 3D V-Cache e TDP a 200W
CyrusOne avvia la costruzione del suo primo data center in Italia, a Milano
Cloud in crescita, ma l’adozione dell’IA resta lenta. L’identikit delle PMI italiane secondo Wolters Kluwer Italia
OpenAI cancella l'adult mode di ChatGPT: il riassetto strategico miete un'altra vittima
Google Search Live arriva in Italia: la ricerca ora ci vede e ci parla
MacBook Air 15'' con chip M4 (2025) crolla su Amazon: il prezzo che stavamo cercando è finalmente realtà
Ora è possibile trasferire file tra Samsung e Apple con AirDrop e Quick Share. Ecco come fare
Apple domina con il MacBook Neo: i laptop Windows faticano a tenere il passo
Arriva la nuova gamma di PC Dell Pro per utenti aziendali: nuovi notebook, desktop e workstation portatili
DJI Avata 360: la recensione del primo drone FPV 8K con sensori da 1 pollice
Il browser di Samsung arriva su Windows, ma in Italia non c'è l'IA agentica









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".