js · n8nAtenção
n8n: Permissão incorreta no endpoint de repetição de execuções
O endpoint da API pública para repetir execuções autorizava acesso usando 'workflow:read' em vez de 'workflow:execute', permitindo que usuários somente leitura
O que mudou
O endpoint da API pública para repetir execuções autorizava acesso usando 'workflow:read' em vez de 'workflow:execute', permitindo que usuários somente leitura repetissem execuções.
Quem isso afeta
Instâncias onde workflows são compartilhados com outros usuários ou entre projetos, e usuários autenticados com acesso somente leitura a um workflow compartilhado.
O que fazer hoje
Atualize o n8n para a versão 2.25.7 ou 2.26.2 ou superior. Se a atualização imediata não for possível, restrinja o compartilhamento de workflows a usuários totalmente confiáveis e restrinja o acesso de rede à API pública.
A esteira
Coletado→
Auditado→
Redigido→
Publicado