← volver
CVE-2026-54309highCWE-306

n8n: n8n MCP Browser HTTP Transport Exposes Unauthenticated Browser-Control Sessions

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.8epss 0.4%
probabilidad de explotación
0.4%top 67% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

La herramienta de control de navegador de n8n carece de autenticación cuando se ejecuta en modo HTTP, permitiendo que cualquier persona en la red o cualquier sitio web controle remotamente el navegador de un usuario, incluido el robo de cookies y la ejecución de scripts. Esto es crítico porque los atacantes pueden secuestrar sesiones y robar datos sensibles sin contraseña ni permiso.

Detalle técnico

CVE-2026-54309 explota autenticación ausente (CWE-306) en la capa de transporte HTTP de @n8n/mcp-browser. Un atacante no autenticado en la red puede invocar endpoints de inicialización de sesión MCP e invocación de herramientas para establecer una sesión y ejecutar operaciones de control de navegador (navegación, ejecución de JavaScript, acceso a cookies/almacenamiento) contra el perfil del navegador del usuario cuando la extensión AI Browser Bridge está activa. La vulnerabilidad requiere modo de transporte HTTP y una conexión activa del navegador, afectando versiones anteriores a 2.25.7 y 2.26.2.

Resumen generado y traducido por IA a partir de la descripción oficial.
n8n is an open source workflow automation platform. Prior to 2.25.7 and 2.26.2, when @n8n/mcp-browser is run in HTTP transport mode, the MCP endpoint accepts session initialization and tool invocation requests without any authentication. Any network-reachable client, or any website visited by the user, can establish an MCP session and invoke browser-control tools. Where the n8n AI Browser Bridge extension is installed and a browser connection is active, an unauthenticated caller can access browser-control capabilities including navigation, JavaScript evaluation, and cookie and storage access against the user's real browser profile. This issue only affects instances where @n8n/mcp-browser is run with the HTTP transport (--transport http). This vulnerability is fixed in 2.25.7 and 2.26.2.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:L/SC:N/SI:N/SA:N
Productos afectados
n8n-io · n8n