CVE-2026-21858
n8n عرضة للوصول غير المصرح به إلى الملفات عبر معالجة غير صحيحة لطلبات Webhook
- تم النشر
- 07/01/2026
- محدث
- 12/01/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
n8n هي منصة أتمتة سير عمل مفتوحة المصدر. الإصدارات التي تبدأ من 1.65.0 وما دون 1.121.0 تتيح للمهاجم الوصول إلى الملفات على الخادم الأساسي من خلال تنفيذ سير عمل معينة قائمة على النماذج. يمكن لسير عمل ضعيف أن يمنح وصولاً لمهاجم عن بُعد غير مصادق، مما يؤدي إلى كشف معلومات حساسة مخزنة على النظام وقد يتيح مزيدًا من الاختراق اعتمادًا على تكوين النشر واستخدام سير العمل. تم إصلاح هذه المشكلة في الإصدار 1.121.0.
المصادر
16- CVE-2026-21858البحث
CVE-2026-21858
- CVE-2026-21858استغلال
سلسلة استغلال آلية لـ n8n تجمع بين قراءة ملفات عشوائية، وتزوير رمز المدير، وتجاوز بيئة الحماية لتحقيق تنفيذ رمز عن بُعد دون مصادقة.
تحليل تقني وإثبات مفهوم لـ CVE-2026-21858، وهو تجاوز للمصادقة وتنفيذ تعليمات برمجية عن بُعد (RCE) في n8n، مع توضيح لثغرة قراءة الملفات المحلية (LFI)، وتزوير الجلسات، والاختراق الكامل للنظام.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.