⚠️ Утечка у n8n: затронуты данные пользователей, часть аккаунтов просят срочно сменить пароль n8n раскрыл детали инцидента безопасности, о котором узнал 6 августа 2026 года. Проблема была связана не с самим сервисом автоматизации, а со сторонним аналитическим инструментом Metabase, который n8n использовал внутри компании. Неавторизованная активность произошла 3 августа, а уязвимость уже закрыта.

📊 По итогам расследования подтвердилось, что посторонний получил доступ к части данных из среды Metabase. Речь идёт о 136 записях с именами и адресами электронной почты пользователей n8n — как в облачной версии, так и на собственных серверах клиентов. Ещё в 5 записях были хэши паролей n8n Cloud по алгоритму bcrypt, то есть не сами пароли в открытом виде.

Подтверждено, что были затронуты 136 записей с именами и email-адресами, а также 5 записей с хэшами паролей облачных аккаунтов.

🔍 Есть и ещё один неприятный момент. В ходе проверки нашли старую ошибку, которую исправили ранее: из-за неё у небольшого числа аккаунтов n8n Cloud пароли могли храниться в открытом виде. В компании считают маловероятным, что именно эти записи попали в руки злоумышленников, но всё равно отдельно предупредили 25 владельцев таких аккаунтов.

🛡 Metabase уже закрыл уязвимость, завершил подозрительные сеансы и отозвал использованные учётные данные. Со своей стороны n8n проверил журналы действий, сменил потенциально затронутые ключи доступа, исправил последствия старой ошибки и уведомил ответственного по защите данных, а также регулятора в Берлине.

Если вы получили прямое письмо от n8n, пароль нужно сбросить как можно скорее.

👤 Что делать пользователям? Если n8n написал вам напрямую, нужно немедленно сменить пароль по инструкции из письма. Если письма не было, компания всё равно советует при желании сменить пароль в n8n Cloud в качестве дополнительной меры предосторожности.

Такие новости важны по двум причинам. Во-первых, даже внутренние инструменты аналитики могут стать точкой входа для атаки. Во-вторых, реакция n8n показывает, что бизнесу уже недостаточно просто «исправить проблему» — нужно быстро объяснять масштаб, риски и конкретные шаги для пользователей.

Источник