Automation
n8n Rilis Patch Keamanan Oktober 2026 — 14 Celah Ditambal, 10 Masuk Kategori High
Author
Deni Setiawan
Date Published

n8n keluarin security update bi-weekly lagi, kali ini lumayan gendut
Per 1 Oktober 2026, tim n8n merilis security advisory terbaru yang menambal 14 celah keamanan sekaligus — 10 di antaranya masuk kategori High severity dan 4 Medium. Ini update rutin dua mingguan mereka, tapi jumlah dan jenis celahnya cukup serius buat siapa pun yang self-host n8n di server sendiri.
Beberapa temuan yang paling nendang dari advisory ini:
- Celah validasi credential di shared workflow — berpotensi bikin credential bocor ke user yang harusnya nggak punya akses.
- Unauthenticated OAuth client persistence — OAuth client bisa tersimpan tanpa autentikasi yang bener.
- Stored XSS di beberapa bagian UI.
- SQL injection di Microsoft SQL Node — bahaya buat yang connect n8n ke database MSSQL.
- HMAC bypass di fitur send-and-wait (biasa dipakai buat approval workflow).
- Code execution risk di Git Node — ini yang paling riskan kalau workflow kamu narik dari repo yang nggak sepenuhnya trusted.
Versi yang kena dampak: v1 di bawah 1.123.83, beta di bawah 2.42.1, dan stable di bawah 2.41.4.