CVE-2026-21858
n8n ist eine Open-Source-Plattform zur Workflow-Automatisierung. Versionen ab 1.65.0 und unter 1.121.0 ermöglichen es einem Angreifer, durch die Ausführung bestimmter formularbasierter Workflows auf Dateien auf dem zugrunde liegenden Server zuzugreifen. Ein anfälliger Workflow könnte einem nicht authentifizierten Remote-Angreifer Zugriff gewähren, was zur Offenlegung sensibler, auf dem System gespeicherter Informationen führt und je nach Bereitstellungskonfiguration und Workflow-Nutzung eine weitere Kompromittierung ermöglichen kann. Dieses Problem ist in Version 1.121.0 behoben.
Frühwarnung: Ausnutzung beobachtet
- Ausnutzung beobachtet seit dem 9. Jan. 2026
- Noch nicht im offiziellen CISA-Katalog
- Erster Angriff 1 Tag nach der Veröffentlichung beobachtet
- Durch Sensoren bestätigt, nicht nur durch Meldungen
Quelle: VulnCheck KEV · 15. Sept. 2026 11. Sept. 2026 10. Sept. 2026 9. Sept. 2026 8. Sept. 2026 5. Sept. 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| n8n | n8n | < 1.121.0 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
