Une vulnérabilité critique de n8n permet une exécution de code à distance après authentification

Une vulnérabilité critique de n8n permet à des utilisateurs authentifiés d’exécuter du code arbitraire, mettant en danger les workflows d’automatisation.

Written By
Ken Underhill
Ken Underhill
Jan 7, 2026
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Une vulnérabilité critique de la plateforme d’automatisation des workflows n8n permet à des utilisateurs authentifiés d’exécuter du code arbitraire sur les systèmes concernés, créant un risque de compromission plus large. 

Le problème concerne à la fois les déploiements autohébergés et les environnements n8n Cloud, ce qui pose des difficultés aux organisations qui dépendent de n8n pour exécuter des workflows d’automatisation essentiels à leur activité.

Un utilisateur authentifié «… peut être en mesure de provoquer l’exécution de code non fiable par le service n8n. Cela pourrait entraîner la compromission totale de l’instance concernée», a indiqué n8n dans son avis de sécurité.

La vulnérabilité n8n

Le problème est classé comme une vulnérabilité d’exécution de code à distance (RCE) après authentification qui affecte le service central de n8n dans certaines conditions. 

Un attaquant disposant d’identifiants valides pour la plateforme peut exploiter la faille afin d’exécuter du code arbitraire directement sur l’instance n8n sous-jacente, prenant ainsi le contrôle de l’environnement dans lequel les workflows sont exécutés.

Bien que la vulnérabilité nécessite une authentification, cette exigence offre une protection pratique limitée dans de nombreux scénarios réels. 

Les identifiants peuvent être obtenus par des méthodes d’attaque courantes, comme l’hameçonnage, la réutilisation d’identifiants, les infections par des logiciels malveillants ou les abus commis par des employés.

Dans les environnements comptant un grand nombre d’utilisateurs, des comptes partagés ou des attributions de rôles excessivement permissives, un seul identifiant compromis peut suffire à déclencher l’exploitation.

L’impact potentiel est amplifié par le rôle de n8n en tant que plateforme centrale d’automatisation et d’intégration. Les instances n8n conservent fréquemment un accès aux bases de données, aux applications internes, aux services cloud et aux API tierces. 

En cas de compromission, un attaquant pourrait tirer parti de la plateforme pour accéder à des données sensibles, modifier ou perturber des workflows automatisés et se déplacer latéralement vers les systèmes connectés. 

n8n a publié un correctif pour cette vulnérabilité et aucun cas d’exploitation dans la nature n’a été signalé.

Advertisement

Réduire les risques liés à la vulnérabilité n8n

Compte tenu du rôle de la plateforme n8n dans l’automatisation de workflows essentiels à l’activité et son intégration à des systèmes sensibles, une correction rapide et une défense en profondeur sont indispensables. 

Pour résoudre le problème, il faut aller au-delà d’un simple correctif en combinant des mesures immédiates avec des contrôles d’accès, une segmentation et une surveillance.

  • Mettez à niveau toutes les instances n8n vers la version 1.121.3 ou ultérieure et testez le correctif avant de le déployer dans les environnements de production.
  • Désactivez temporairement la fonctionnalité de nœud Git sur les systèmes non corrigés afin de réduire l’exposition jusqu’à la mise en œuvre complète des mesures correctives.
  • Limitez l’accès à la plateforme aux utilisateurs de confiance en imposant une authentification forte, des autorisations selon le principe du moindre privilège et une réduction du nombre de comptes dotés de droits élevés.
  • Isolez les instances n8n au moyen d’une segmentation réseau et exécutez les services avec un minimum de privilèges système et de privilèges de conteneur afin de limiter l’ampleur d’une éventuelle compromission.
  • Faites tourner tous les identifiants, clés d’API et secrets utilisés dans les workflows n8n si une exploitation pendant la période d’exposition ne peut être exclue.
  • Surveillez les journaux d’accès, les modifications des workflows et le comportement à l’exécution afin de détecter tout indice d’exécution de code non autorisée ou d’activité post-exploitation.

L’application de contrôles en couches, le renforcement des accès et le maintien d’une bonne visibilité sont essentiels pour limiter à la fois l’exposition immédiate et les répercussions en aval.  

Comment l’automatisation élargit la surface d’attaque

Cette vulnérabilité met en évidence un problème de sécurité plus large, à mesure que les plateformes d’automatisation s’intègrent profondément aux environnements d’entreprise. 

Des outils comme n8n se trouvent souvent à l’intersection des flux de données, des intégrations applicatives et des accès privilégiés, ce qui en fait des cibles attrayantes pour les attaquants. 

Une compromission réussie peut offrir une visibilité simultanée sur plusieurs systèmes et workflows, permettant aux acteurs malveillants d’étendre leur portée bien au-delà d’une seule application. 

À mesure que la dépendance à l’automatisation augmente, ces plateformes nécessitent le même niveau d’examen et de protection que les infrastructures essentielles et les systèmes de gestion des identités.

de plus en plus d’organisations adoptent des approches zero-trust pour vérifier en continu les utilisateurs, les systèmes et les workflows.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.