CVE-2026-59208: Cross-Issuer-Kontenübernahme in n8n
CVE-2026-59208: Cross-Issuer Account Takeover in n8n

Sicherheitsforscher von Strix entdeckten eine schwerwiegende Schwachstelle in n8n, die eine Cross-Issuer-Kontenübernahme ermöglicht. Der Fehler liegt in der Token-Austausch-Logik: n8n verifiziert Token zwar korrekt gegen den jeweiligen Issuer, bindet die Identität aber nur an den `sub`-Anspruch. Dadurch können zwei verschiedene vertrauenswürdige Issuer mit demselben `sub`-Wert auf dasselbe lokale Benutzerkonto zugreifen. Der Angriff wurde dynamisch gegen die öffentliche API validiert und in n8n 2.28.1 und 2.27.4 behoben. Betroffene Nutzer mit mehreren vertrauenswürdigen Issuern sollten dringend aktualisieren.
n8n vertraut darauf, wer ein Token signiert hat, wenn es verifiziert wird – vergisst aber, wer es signiert hat, wenn es entscheidet, wessen Konto Sie sind.