n8n: falha crítica permite execução remota de código
Por Gabriela Borges · Qui, 7 de maio · 2 min de leitura
Uma vulnerabilidade no sistema de automação de fluxos de trabalho n8n, identificada como CVE-2026-42231, foi descoberta, permitindo a execução remota de código a partir de um erro de análise (parsing bug). A falha foi detalhada em uma análise publicada recentemente.
O problema reside na forma como o n8n processa determinadas entradas, o que pode ser explorado por um invasor para obter controle sobre o sistema afetado. A descoberta foi classificada como crítica, pois permite que um atacante execute comandos arbitrários no servidor que executa o software.
A exploração bem-sucedida da vulnerabilidade pode levar ao roubo de dados, instalação de malware ou outras atividades maliciosas. Os desenvolvedores do n8n foram notificados sobre a falha e uma correção foi disponibilizada em versões posteriores do software. Usuários são aconselhados a atualizar suas instalações para a versão mais recente para se proteger contra possíveis ataques.
Em um incidente relacionado, uma análise detalhada do Valkyrie Stealer foi publicada em 25 de novembro de 2025 pelo pesquisador m.farghaly. O Valkyrie Stealer é um infostealer desenvolvido em C++, projetado para coletar credenciais, informações do sistema, dados de navegadores e sessões de aplicativos de mensagens.
O malware opera de forma furtiva, utilizando técnicas de evasão para evitar a detecção por softwares de segurança. A análise descreve as capacidades do stealer, incluindo a coleta de senhas armazenadas em navegadores, cookies, histórico de navegação e dados de autenticação de serviços como Telegram e Discord. O perfil do operador do malware também foi traçado, revelando possíveis conexões com grupos de cibercrime.
Ambos os casos destacam a importância de manter sistemas atualizados e de monitorar ativamente ameaças emergentes no cenário de segurança cibernética. A combinação de vulnerabilidades em softwares amplamente utilizados com malwares especializados em roubo de dados representa um risco significativo para empresas e usuários individuais.