CVE-2026-21877
n8n عرضة لتنفيذ التعليمات البرمجية عن بُعد عبر كتابة ملفات تعسفية
- تم النشر
- 08/01/2026
- محدث
- 08/01/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
n8n هي منصة أتمتة سير عمل مفتوحة المصدر. في الإصدارات 0.121.2 وما دونها، قد يتمكن مهاجم مُصادق من تنفيذ تعليمات برمجية خبيثة باستخدام خدمة n8n. قد يؤدي هذا إلى اختراق كامل ويمكن أن يؤثر على كل من الحالات المستضافة ذاتيًا وحالات n8n السحابية. تم إصلاح هذه المشكلة في الإصدار 1.121.3. يمكن للمسؤولين تقليل التعرض للخطر عن طريق تعطيل عقدة Git وتقييد الوصول للمستخدمين غير الموثوقين، ولكن يُوصى بالترقية إلى أحدث إصدار.
المصادر
2- CVE-2026-21877استغلال
بيئة مختبرية معرّضة للخطر معبأة في حاويات Docker، مع مراقب شبكة مبني على بايثون وسكربت استغلال مخصص، ما يتيح ممارسة الاستغلال العملي وفحوصات الصلاحيات والتقاط الأعلام.
# كود استغلال لـ CVE-2026-21877، ثغرة تنفيذ التعليمات البرمجية عن بُعد، مع توفير تنفيذ إثبات المفهوم لاختبار الأمان.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.