Pesquisadores da GitGuardian identificaram 321 instâncias do n8n que aceitam tokens de API expostos em commits públicos do GitHub, representando 36% das instâncias acessíveis testadas. O n8n é uma plataforma de automação de fluxo de trabalho de código aberto amplamente utilizada para conectar bancos de dados, repositórios de código e serviços de IA. A exposição de tokens pode permitir que atacantes acessem dados sensíveis e credenciais sem explorar vulnerabilidades de software. Os pesquisadores demonstraram quatro técnicas de ataque que utilizam apenas funcionalidades documentadas da API REST e requisições HTTP padrão, sem necessidade de ferramentas especializadas. Além disso, muitos tokens não têm data de expiração, o que aumenta o risco de uso indevido. O artigo destaca a importância de proteger credenciais e a necessidade de ações proativas para mitigar esses riscos, especialmente em um cenário onde mais de 100.000 instâncias do n8n estão visíveis publicamente. A situação é preocupante, pois 58% das instâncias escaneadas estavam rodando versões afetadas por pelo menos uma vulnerabilidade conhecida, aumentando a superfície de ataque.
Fonte: https://thehackernews.com/2026/08/leaked-n8n-api-tokens-exposed-live.html
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
05/08/2026 • Risco: ALTO
VAZAMENTO
Tokens de API do n8n expostos em commits públicos do GitHub
RESUMO EXECUTIVO
O incidente de exposição de tokens de API do n8n representa um risco significativo para a segurança das informações em organizações que utilizam essa plataforma. Com a possibilidade de acesso não autorizado a dados sensíveis, é crucial que os CISOs implementem medidas de proteção e monitoramento para evitar consequências legais e financeiras.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido a vazamentos de dados e compromissos de segurança.
Operacional
Acesso não autorizado a dados sensíveis e credenciais armazenadas.
Setores vulneráveis
['Tecnologia', 'Serviços financeiros', 'Saúde']
📊 INDICADORES CHAVE
321 instâncias do n8n aceitando tokens vazados.
Indicador
36% das instâncias acessíveis testadas estavam vulneráveis.
Contexto BR
58% das instâncias escaneadas rodavam versões afetadas por vulnerabilidades conhecidas.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se há tokens de API expostos em repositórios públicos e revogar acessos não autorizados.
2
Implementar políticas de gerenciamento de credenciais e expiração de tokens.
3
Monitorar continuamente a exposição de credenciais e a segurança das instâncias do n8n.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança das credenciais expostas que podem levar a acessos não autorizados e comprometer dados sensíveis.
⚖️ COMPLIANCE
Implicações para a conformidade com a LGPD, especialmente no que diz respeito à proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).