n8n parcheó una vulnerabilidad de escape de sandbox de expresiones de alto nivel que permite a los editores de flujos de trabajo, con permiso para crear o modificar flujos bajo una cuenta autorizada, ejecutar comandos del sistema operativo en el servidor que aloja la plataforma. Security Joes detectó esta vulnerabilidad al revisar la corrección que n8n realizó en febrero para CVE-2026-27577. Las versiones afectadas son <2.31.5 y >=2.32.0,<2.32.1. n8n corrigió el problema en las versiones 2.31.5 y 2.32.1 y lo rastrea bajo GHSA-gv7g-jm28-cr3m. La puntuación CVSS 4.0 se estableció en 8.7 y, al 27 de julio de 2026, no se había asignado un CVE.

Según el informe que Security Joes compartió con The Hacker News, esta exposición podría revelar N8N_ENCRYPTION_KEY y permitir la descifrado de credenciales almacenadas en n8n. Además, podría conducir a acceso a bases de datos vinculadas, servicios internos y puntos finales en la nube. La empresa no observó ningún abuso en la naturaleza al momento de redactar el informe. El comunicado público no especificó si la vulnerabilidad había sido explotada antes de la corrección.

Los creadores de flujos de trabajo en n8n utilizan expresiones como ={{ $json.email }}. El reescritor del árbol sintáctico abstracto redirige los identificadores JavaScript libres en esas expresiones al contexto de datos controlado por n8n. En la versión 2.31.4, VariablePolyfill.ts inserta ArrowFunctionExpression en una rama no operativa explícita.