Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: CVE-2026-21858: Vulnerabilitate critică în n8n
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

CVE-2026-21858: Vulnerabilitate critică în n8n

Curierul Național
Autor
Curierul Național
Publicat 8 ianuarie 2026
Distribuie

Sursa: dnsc.ro

CVE-2026-21858, cunoscută sub numele de „NI8MARE”, este o vulnerabilitate critică, cu scor CVSS v4.0: 10.0 (Critical), de tip Remote Code Execution (RCE), care afectează platforma de automatizare n8n.

Vulnerabilitatea permite unui potențial atacator, neautentificat, să execute comenzi arbitrare de sistem pe serverele afectate,  preluând astfel controlul asupra instanțelor implementate local.

Platforma n8n este larg utilizată pentru automatizarea fluxurilor de lucru, integrarea aplicațiilor și procesarea datelor, fiind frecvent implementată în medii de producție, cu acces la credențiale, token-uri API, chei de acces și date sensibile. Expunerea acestei vulnerabilități pe instanțe accesibile din Internet poate avea un impact sever asupra confidențialității, integrității și disponibilității sistemelor afectate.

Exploatarea necesită efort minim, cu exploit-uri Proof-of-Concept publice, care permit execuție automată fără interacțiune locală a utilizatorului.

DETALII TEHNICE

Vulnerabilitatea rezultă dintr-o eroare logică de validare a intrărilor (CWE-20 – Improper Input Validation) în modul în care platforma n8n procesează cererile HTTP.

Google lansează Chrome 71, cu filtre necruţătoare
12 noiembrie 2018

Prin manipularea antetului Content-Type și a structurii cererilor trimise către endpoint-uri expuse public, un atacator neautentificat poate forța aplicația să trateze date arbitrare ca fișiere valide.

Acest comportament permite inițial citirea arbitrară de fișiere de pe sistem, inclusiv a fișierelor ce pot conține configurații sensibile, astfel facilitând ulterior escaladarea către execuție arbitrară de comenzi, la nivel de sistem de operare, cu privilegiile procesului n8n.

În scenarii de exploatare reușită, un atacator poate:

  • obține execuție arbitrară de comenzi (RCE);
  • accesa sau exfiltra credențiale, token-uri și date sensibile;
  • modifica sau crea fluxuri de automatizare malițioase;
  • instala malware sau mecanisme de persistență (backdoor-uri);
  • utiliza sistemul compromis pentru atacuri ulterioare în infrastructură (lateral movement).

VERSIUNI VULNERABILE

EY anunță lansarea platformei de inteligență artificială EY.ai în urma unei investiții în valoare de 1,4 miliarde de USD
18 septembrie 2023

n8n: toate versiunile anterioare 1.121.0

- Publicitate -

RECOMANDĂRI GENERALE

  • Actualizați de urgență platforma n8n la versiunea 1.121.0 sau mai nouă.
  • În cazul în care actualizarea nu este posibilă imediat:
    • restricționați accesul la instanțele n8n prin VPN, whitelist IP sau firewall;
    • eliminați expunerea directă la internet a interfeței web n8n;
    • dezactivați temporar serviciul, dacă este posibil.
  • Monitorizați log-urile pentru:
    • execuții neobișnuite de comenzi;
    • procese suspecte (curl, wget, bash, sh);
    • conexiuni externe neautorizate.
  • În cazul în care există suspiciuni de compromitere:
    • schimbați toate credențialele, token-urile și cheile API utilizate de n8n;
    • verificați integritatea sistemului de operare și a fluxurilor de automatizare;
    • analizați posibile mișcări laterale în infrastructură.

CONCLUZII

CVE-2026-21858 (NI8MARE) reprezintă o vulnerabilitate critică cu impact major asupra securității organizațiilor care utilizează platforma n8n. Având în vedere scorul maxim CVSS, lipsa necesității autentificării și disponibilitatea publică a codului de exploatare , riscul de compromitere este extrem de ridicat pentru instanțele expuse public.

Organizațiile sunt încurajate să aplice imediat măsurile de remediere recomandate pentru a preveni compromiterea sistemelor și a datelor gestionate prin intermediul platformei n8n.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Restricţiile chineze la exportul de produse civil-militare spre Japonia sunt legitime
Articolul următor În interiorul laboratoarelor Dyson: o privire în viitorul AI, al viziunii și al inovației care prinde viață în 2026
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

vrem-steaua-in-a-peluza-sud
7 mai, cea mai importantă zi din istoria fotbalului românesc. Sărbătoare pe Stadionul Steaua
Sport
Florian Marin raportor CESE
Orașele europene sunt cheia creșterii economice și a tranziției verzi. Măsurile concrete lipsesc
Extern
Kelemen Hunor vrea refacerea coaliției pro-europene
Politic

RSS Știri Financiare

  • Sectorul imobiliar în centrul activității de fuziuni și achiziții din România
  • Primul magazin lululemon din România se deschide în iunie, la Băneasa Shopping City
  • Spartan, investiții de 4 milioane de lei anul acesta. A deschis restaurantul cu numărul 59
  • Jumătate din angajații români consideră că nu sunt plătiți suficient la locul de muncă
IT

Trei studenți români, campioni europeni la programare: echipa de aur din Iași, membră a campaniei „100 de tineri pentru dezvoltarea României”, ajunge în finala mondială din Dubai

4 minute
Actualitate

66% dintre români au apelat la inteligența artificială pentru a găsi hainele din magazinele fizice la prețuri mai accesibile online

4 minute
IT

Startupul românesc de Blockchain și inteligență artificială Humans.ai se extinde în Ţările de Jos

3 minute
IT

Atacatorii cibernetici devin mai creativi, folosind tehnici noi, alături de cele clasice

6 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?