js · n8nAtenção
n8n: Permissão incorreta no endpoint de teste de workflow
O endpoint POST /workflows/{workflowId}/test-runs/new estava usando a permissão workflow:read em vez de workflow:execute, permitindo que usuários somente leitur
O que mudou
O endpoint POST /workflows/{workflowId}/test-runs/new estava usando a permissão workflow:read em vez de workflow:execute, permitindo que usuários somente leitura disparassem execuções de workflow.
Quem isso afeta
Instâncias que usam o recurso Evaluations com RBAC em projetos, onde usuários têm permissão workflow:read mas não workflow:execute.
O que fazer hoje
Atualize o n8n para a versão 1.123.55, 2.25.7 ou 2.26.2 ou superior. Se não for possível atualizar imediatamente, restrinja o acesso aos workflows a usuários totalmente confiáveis e audite as atribuições de papéis nos projetos.
A esteira
Coletado→
Auditado→
Redigido→
Publicado