IA Squad
BuscarEN
js · n8nAtenção

n8n: Permissão incorreta no endpoint de repetição de execuções

O endpoint da API pública para repetir execuções autorizava acesso usando 'workflow:read' em vez de 'workflow:execute', permitindo que usuários somente leitura

17 Jun 2026Leitura 1 minSeveridade: agende este mês

O que mudou

O endpoint da API pública para repetir execuções autorizava acesso usando 'workflow:read' em vez de 'workflow:execute', permitindo que usuários somente leitura repetissem execuções.

Quem isso afeta

Instâncias onde workflows são compartilhados com outros usuários ou entre projetos, e usuários autenticados com acesso somente leitura a um workflow compartilhado.

O que fazer hoje

Atualize o n8n para a versão 2.25.7 ou 2.26.2 ou superior. Se a atualização imediata não for possível, restrinja o compartilhamento de workflows a usuários totalmente confiáveis e restrinja o acesso de rede à API pública.

A esteira
Coletado Auditado Redigido Publicado