n8n: Permissão excessiva em endpoints de execução de teste de avaliação
Três endpoints mutantes no controlador de execuções de teste de avaliação usavam o escopo `workflow:read` em vez de `workflow:execute`, permitindo que usuários
O que mudou
Três endpoints mutantes no controlador de execuções de teste de avaliação usavam o escopo `workflow:read` em vez de `workflow:execute`, permitindo que usuários com função `project:viewer` iniciassem, cancelassem e excluíssem execuções de teste de avaliação para workflows aos quais tinham apenas acesso de leitura.
Quem isso afeta
Instâncias n8n com Permissões Avançadas (Enterprise/Cloud) onde projetos e funções de visualizador estão em uso.
O que fazer hoje
Atualize para n8n versões 1.123.55, 2.25.7 ou 2.26.2 ou posteriores. Se a atualização imediata não for possível, restrinja a associação de projetos a usuários confiáveis e evite conceder acesso de visualizador a workflows sensíveis.