n8n: n8n MCP Browser HTTP Transport Exposes Unauthenticated Browser-Control Sessions
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
La herramienta de control de navegador de n8n carece de autenticación cuando se ejecuta en modo HTTP, permitiendo que cualquier persona en la red o cualquier sitio web controle remotamente el navegador de un usuario, incluido el robo de cookies y la ejecución de scripts. Esto es crítico porque los atacantes pueden secuestrar sesiones y robar datos sensibles sin contraseña ni permiso.
CVE-2026-54309 explota autenticación ausente (CWE-306) en la capa de transporte HTTP de @n8n/mcp-browser. Un atacante no autenticado en la red puede invocar endpoints de inicialización de sesión MCP e invocación de herramientas para establecer una sesión y ejecutar operaciones de control de navegador (navegación, ejecución de JavaScript, acceso a cookies/almacenamiento) contra el perfil del navegador del usuario cuando la extensión AI Browser Bridge está activa. La vulnerabilidad requiere modo de transporte HTTP y una conexión activa del navegador, afectando versiones anteriores a 2.25.7 y 2.26.2.