CVE-2026-21877
위험게시됨
n8n은 임의 파일 쓰기를 통한 원격 코드 실행에 취약합니다.
- 게시됨
- 2026. 1. 8.
- 업데이트됨
- 2026. 1. 8.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 25.
기본 CVSS
9.9/ 10위험
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H5.4%
낮음 · 다음 30일
- 백분위수
- 92.4%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
n8n은 오픈소스 워크플로우 자동화 플랫폼입니다. 0.121.2 및 이하 버전에서 인증된 공격자가 n8n 서비스를 이용해 악성 코드를 실행할 수 있습니다. 이로 인해 시스템이 완전히 손상될 수 있으며, 자체 호스팅 및 n8n Cloud 인스턴스 모두에 영향을 미칠 수 있습니다. 이 문제는 1.121.3 버전에서 수정되었습니다. 관리자는 Git 노드를 비활성화하고 신뢰할 수 없는 사용자의 접근을 제한하여 노출을 줄일 수 있지만, 최신 버전으로 업그레이드하는 것이 권장됩니다.
소스
2- CVE-2026-21877익스플로잇
도커 기반 취약점 실습 환경으로, Python 기반 네트워크 모니터와 전용 익스플로잇 스크립트를 갖추고 있어 직접 실습을 통한 익스플로잇, 권한 확인, 플래그 캡처가 가능합니다.
# CVE-2026-21877 익스플로잇 코드 원격 코드 실행 취약점에 대한 익스플로잇 코드로, 보안 테스트를 위한 개념 증명(PoC) 구현을 제공합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.