חולשה חמורה בפלטפורמת האוטומציה n8n אפשרה למשתמש שכבר מחובר למערכת להריץ קוד כרצונו על השרת שמריץ אותה. היצרן דירג אותה 9.9 מתוך 10 ותיקן אותה בגרסאות 1.120.4, 1.121.1 ו-1.122.0. סוכנות הסייבר האמריקאית CISA כבר סימנה אותה כחולשה שמנוצלת בפועל.
מה החולשה?
n8n היא מערכת לבניית תהליכי עבודה אוטומטיים, כלי שמחבר בין שירותים ומריץ פעולות לפי כללים שהמשתמש מגדיר. בתוך הגדרת תהליך אפשר לכתוב ביטויים, קטעי לוגיקה קטנים שהמערכת מחשבת בזמן ההרצה. שם היתה הבעיה: הביטויים חושבו בסביבה שלא היתה מבודדת מספיק משאר המערכת שמריצה אותם.
משתמש מחובר יכול היה לנצל את זה, לכתוב ביטוי שחורג מהתפקיד שנועד לו ומריץ קוד כלשהו על השרת, בהרשאות של תהליך n8n עצמו. משם, לפי היצרן, נפתחת הדרך להשתלטות מלאה על המערכת: קריאת מידע רגיש, שינוי של תהליכי עבודה קיימים, והרצה של פעולות ברמת מערכת ההפעלה.
מי מושפע?
כל מי שמריץ n8n בגרסה שבין 0.211.0 לגרסאות שתוקנו. הניצול דורש חשבון תקף במערכת, כלומר לתוקף צריכה להיות גישה מאומתת ולא רק כתובת של השרת. בפועל הסיכון גבוה במיוחד למופעים שיש בהם כמה משתמשים, או כאלה שנותנים גישה לגורמים פחות מהימנים. n8n נפוצה בישראל בקרב מפתחים וצוותי אוטומציה, בעיקר בהתקנות עצמאיות על שרתים של הארגון.
האם מנוצלת בפועל?
כן. החולשה מופיעה בקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, רשימת החולשות שידוע שתוקפים מנצלים בפועל, ונוספה אליו ב-11 במרץ 2026. המשמעות פשוטה: זה לא סיכון תיאורטי, והמתנה עם העדכון היא חשיפה ממשית.
מה עושים?
עדכנו את n8n לאחת הגרסאות שתוקנו: 1.120.4, 1.121.1 או 1.122.0. בהתקנה עצמאית מדובר בעדכון גרסת n8n על השרת באותה דרך שבה התקנתם אותה מלכתחילה, למשל משיכת גרסת Docker חדשה או עדכון החבילה.
אם אי אפשר לעדכן מיד, היצרן ממליץ על שני צעדי ביניים שמצמצמים את הסיכון אך לא מבטלים אותו: להגביל את ההרשאה ליצירה ולעריכה של תהליכי עבודה למשתמשים מהימנים בלבד, ולהריץ את n8n בסביבה נעולה עם הרשאות מערכת הפעלה וגישת רשת מצומצמות. אלה פתרונות זמניים בלבד עד להתקנת העדכון.