
Análisis técnico y prueba de concepto para CVE-2026-21858, una omisión de autenticación y RCE en n8n, que demuestra LFI, falsificación de sesión y compromiso total del sistema.
Descripción de la Vulnerabilidad Esta vulnerabilidad crítica permite a atacantes remotos no autenticados obtener acceso no autorizado a los archivos del servidor mediante flujos de trabajo basados en formularios. Esta inclusión local de archivos (LFI) expone datos sensibles y proporciona un punto de apoyo para una penetración más profunda del sistema.
Análisis Técnico La causa raíz de CVE-2026-21858 reside en el mecanismo que n8n utiliza para procesar webhooks y datos cargados. Mecanismo del Fallo
Cadena de Explotación Los investigadores han demostrado una cadena de explotación práctica que conduce a la toma total del sistema:
PoC
Endpoint Objetivo: La explotación típicamente apunta a endpoints como /form/vulnerable-form.

Resultados: La ejecución exitosa demuestra la capacidad de leer archivos del sistema como /etc/passwd, confirmando la vulnerabilidad.
