
استغلال لثغرة CVE-2026-21858، وهي خلل حرج غير مصادق عليه في تحليل نوع المحتوى في n8n يسمح بقراءة ملفات عشوائية، وسرقة بيانات الاعتماد، وتنفيذ التعليمات البرمجية عن بُعد.

ثغرة أمنية حرجة لا تتطلب مصادقة، تسمح بالسيطرة الكاملة على خوادم n8n
| الحقل | التفاصيل |
|---|---|
| معرف CVE | CVE-2026-21858 |
| الاسم الرمزي | Ni8mare |
| الخطورة | 🔴 حرجة |
| درجة CVSS | 10.0 (الحد الأقصى) |
| متجه الهجوم | 🌐 الشبكة |
| مطلوب مصادقة | ❌ لا |
| تفاعل المستخدم | ❌ لا |
| تاريخ الإفصاح | 7 يناير 2026 |
⚠️ مثيلات n8n المكشوفة للعامة معرضة للخطر بشكل خاص.
سبب CVE-2026-21858 هو خلل في تحليل نوع المحتوى في معالجة n8n لطلبات HTTP الواردة — خاصة تلك التي تتضمن webhooks وعمليات إرسال النماذج.
التحقق غير السليم من ترويسة HTTP Content-Type
التمييز غير الصحيح بين:
multipart/form-data
يمكن للمهاجمين التلاعب بمتغيرات الطلب الداخلية (مثل req.body.files) وتجاوز ضوابط الأمان.
بدون مصادقة، يمكن للمهاجمين:
✅ قراءة ملفات عشوائية من الخادم ✅ استخراج بيانات الاعتماد والأسرار والرموز والإعدادات ✅ الوصول إلى ملفات قاعدة البيانات ✅ تزوير جلسات المسؤول ✅ التصعيد إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) ✅ تحقيق السيطرة الكاملة على النظام
🧨 قد يكون طلب HTTP واحد مُصمم بعناية كافيًا.
Crafted HTTP Request
↓
Content-Type Manipulation
↓
File Handling Bypass
↓
Arbitrary File Read
↓
Credential / Secret Extraction
↓
Privilege Escalation
↓
Remote Code Execution
| خاصية الأمان | الأثر |
|---|---|
| السرية | 🔥 اختراق كامل |
| السلامة | 🔥 إمكانية تلاعب كاملة |
| التوفر | 🔥 احتمال تعطيل تام |
| تعقيد الاستغلال | ⚡ منخفض |
| التعرض | 🌍 مواجه للإنترنت |
📊 قد تكون مئات الآلاف من مثيلات n8n مكشوفة حول العالم.
ترقية n8n
تقييد الوصول
مراجعة Webhooks
مراقبة السجلات
❌ لا يوجد حل بديل آمن — التصحيح إلزامي.
ابحث عن: