08/05/2026
Ede Notícias»Notícias»n8n: Bug em parsing leva a RCE (CVE-2026-42231)

n8n: Bug em parsing leva a RCE (CVE-2026-42231)

Um novo tipo de malware, chamado Valkyrie Stealer, está sendo monitorado por especialistas em segurança digital. A ferramenta, desenvolvida em C++, tem como objetivo roubar informações de computadores infectados.

O Valkyrie Stealer é classificado como um infostealer, um tipo de programa malicioso focado em coletar dados sigilosos. Entre as informações alvo estão credenciais de acesso, dados de sistemas, informações de navegadores e sessões de aplicativos de mensagens.

Pesquisadores estão analisando as capacidades do malware, suas técnicas de evasão e o perfil dos operadores que o utilizam. A identificação foi feita pela empresa de segurança Dexpose.

Em outra frente de segurança, uma vulnerabilidade foi descoberta na ferramenta de automação de fluxos de trabalho n8n. A falha, identificada como CVE-2026-42231, permite que um invasor execute código remotamente a partir de um bug na análise de dados da aplicação.

O problema começa como um erro simples de parsing, mas pode ser explorado para assumir o controle do sistema. A vulnerabilidade representa um risco para servidores que utilizam a plataforma n8n. Até o momento, não há informações sobre a liberação de uma correção oficial para o problema.

Avatar photo

Sobre o autor: Sofia Almeida

Ver todos os posts →