CVE-2026-21858
n8n es una plataforma de automatización de flujos de trabajo de código abierto. Las versiones a partir de la 1.65.0 e inferiores a la 1.121.0 permiten a un atacante acceder a los archivos del servidor subyacente mediante la ejecución de determinados flujos de trabajo basados en formularios. Un flujo de trabajo vulnerable podría conceder acceso a un atacante remoto no autenticado, lo que provocaría la exposición de información sensible almacenada en el sistema y podría permitir una mayor vulneración según la configuración de despliegue y el uso de flujos de trabajo. Este problema está corregido en la versión 1.121.0.
Preaviso: explotación observada
- Explotación observada desde el 9 ene 2026
- Todavía no está en el catálogo oficial de CISA
- Primer ataque observado 1 día después de la divulgación
- Confirmada por sensores, no solo por informes
Fuente: VulnCheck KEV · 15 sept 2026 11 sept 2026 10 sept 2026 9 sept 2026 8 sept 2026 5 sept 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| n8n | n8n | < 1.121.0 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
