IA Squad
BuscarEN
js · n8nAtenção

n8n: Permissão excessiva em endpoints de execução de teste de avaliação

Três endpoints mutantes no controlador de execuções de teste de avaliação usavam o escopo `workflow:read` em vez de `workflow:execute`, permitindo que usuários

18 Jun 2026Leitura 1 minSeveridade: agende este mês

O que mudou

Três endpoints mutantes no controlador de execuções de teste de avaliação usavam o escopo `workflow:read` em vez de `workflow:execute`, permitindo que usuários com função `project:viewer` iniciassem, cancelassem e excluíssem execuções de teste de avaliação para workflows aos quais tinham apenas acesso de leitura.

Quem isso afeta

Instâncias n8n com Permissões Avançadas (Enterprise/Cloud) onde projetos e funções de visualizador estão em uso.

O que fazer hoje

Atualize para n8n versões 1.123.55, 2.25.7 ou 2.26.2 ou posteriores. Se a atualização imediata não for possível, restrinja a associação de projetos a usuários confiáveis e evite conceder acesso de visualizador a workflows sensíveis.

A esteira
Coletado Auditado Redigido Publicado