321 instances n8n exposées via des tokens API fuitées sur GitHub
5 août 2026 · Cybersécurité · OKTA,CYBR
Des chercheurs de GitGuardian ont découvert 4 576 tokens API n8n uniques exposés dans des commits GitHub publics, permettant un accès authentifié à 321 instances actives. Ces accès permettent de voler des identifiants stockés, d'extraire des workflows complets et d'exploiter des credentials sans nécessiter de CVE. La plateforme n8n, utilisée pour automatiser des connexions entre bases de données, services cloud et outils IA, représente une cible à fort impact car elle centralise de nombreuses intégrations critiques.