CVE-2026-21877
n8n es vulnerable a la Ejecución Remota de Código mediante Escritura Arbitraria de Archivos
- Publicado
- 8 ene 2026
- Actualizado
- 8 ene 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 92,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
n8n es una plataforma de automatización de flujos de trabajo de código abierto. En las versiones 0.121.2 e inferiores, un atacante autenticado podría ejecutar código malicioso utilizando el servicio n8n. Esto podría resultar en un compromiso total y puede impactar tanto las instancias autoalojadas como las de n8n Cloud. Este problema está solucionado en la versión 1.121.3. Los administradores pueden reducir la exposición deshabilitando el nodo Git y limitando el acceso a usuarios no confiables, pero se recomienda actualizar a la última versión.
Fuentes
2- CVE-2026-21877Exploit
Entorno de laboratorio vulnerable dockerizado con un monitor de red basado en Python y un script de exploit dedicado, que permite la explotación práctica, comprobaciones de privilegios y captura de flags.
Exploit code para CVE-2026-21877, una vulnerabilidad de ejecución remota de código, que proporciona una implementación de prueba de concepto para pruebas de seguridad.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.