Deni The Setiawan
Automation

n8n Rilis Patch Keamanan Oktober 2026 — 14 Celah Ditambal, 10 Masuk Kategori High

Author

Deni Setiawan

Date Published

n8n keluarin security update bi-weekly lagi, kali ini lumayan gendut

Per 1 Oktober 2026, tim n8n merilis security advisory terbaru yang menambal 14 celah keamanan sekaligus — 10 di antaranya masuk kategori High severity dan 4 Medium. Ini update rutin dua mingguan mereka, tapi jumlah dan jenis celahnya cukup serius buat siapa pun yang self-host n8n di server sendiri.

Beberapa temuan yang paling nendang dari advisory ini:

  • Celah validasi credential di shared workflow — berpotensi bikin credential bocor ke user yang harusnya nggak punya akses.
  • Unauthenticated OAuth client persistence — OAuth client bisa tersimpan tanpa autentikasi yang bener.
  • Stored XSS di beberapa bagian UI.
  • SQL injection di Microsoft SQL Node — bahaya buat yang connect n8n ke database MSSQL.
  • HMAC bypass di fitur send-and-wait (biasa dipakai buat approval workflow).
  • Code execution risk di Git Node — ini yang paling riskan kalau workflow kamu narik dari repo yang nggak sepenuhnya trusted.

Versi yang kena dampak: v1 di bawah 1.123.83, beta di bawah 2.42.1, dan stable di bawah 2.41.4.


Sumber: Security update — 01 October 2026 (n8n Community)