
CVE-2026-21858

오픈소스 워크플로 자동화 플랫폼에서 발생하는 심각한 인증되지 않은 원격 코드 실행 취약점입니다.
CVE-2026-21858(별명 “Ni8mare”)은 API 호출, 통합, SaaS 커넥터 자동화와 같은 자동화 워크플로를 구축하는 데 널리 사용되는 플랫폼인 n8n에서 발견된 심각한 취약점입니다.
이 취약점을 통해 인증되지 않은 원격 공격자가 제대로 검증되지 않은 웹훅/양식 엔드포인트와 상호 작용하고 파일 및 내부 서버 리소스에 무단으로 액세스할 수 있습니다.
성공적으로 악용하면 완전한 원격 코드 실행(RCE) 및 인스턴스 전체 장악으로 이어질 수 있습니다.
| 항목 | 세부 정보 |
|---|---|
| CVSS 점수(v3.1) | 10.0 — 치명적 |
| 공격 경로 | 네트워크 |
| 필요 권한 | 없음 |
| 인증 필요 | ❌ 없음 |
| 사용자 상호 작용 | ❌ 없음 |
| 기밀성 영향 | 높음 |
| 무결성 영향 | 높음 |
| 가용성 영향 | 없음 |
이는 원격 코드 실행 결함에 대해 가능한 최대 심각도를 나타냅니다.
이 취약점은 오픈소스 n8n 플랫폼에 영향을 미칩니다:
= 1.65.0 and < 1.121.0
id="vsurvey1"
1.121.0 이전 버전을 실행하는 모든 자체 호스팅 인스턴스가 취약합니다.
이 취약점을 악용하는 공격자는 다음을 수행할 수 있습니다.
공개 인터넷에 노출된 인스턴스는 특히 위험합니다.
이 취약점은 다음과 같은 특성을 가집니다.
인터넷 스캔 증거에 따르면 수만 개의 잠재적으로 노출된 인스턴스가 온라인에서 계속 접근 가능한 상태로 남아 있습니다.
다음 사항을 주시하세요.
n8n을 1.121.0 이상 버전으로 업데이트하세요 — 이 릴리스에는 CVE-2026-21858에 대한 수정이 포함되어 있습니다.
업데이트하는 동안 노출을 줄이세요.
| 항목 | 값 |
|---|---|
| CVE ID | CVE-2026-21858 |
| 별명 | Ni8mare |
| 제품 | n8n 워크플로 자동화 |
| 심각도 | 치명적 (CVSS 10.0) |
| 유형 | 인증되지 않은 원격 코드 실행 |
| 인증 필요 | 아니요 |
| 수정 버전 | ≥ 1.121.0 |
n8n을 **어디에서든 — 특히 자체 호스팅, 인터넷에 노출된 인스턴스에서 — 패치하세요 **1.121.0 이상 버전으로 즉시 업그레이드하십시오. 전체 시스템 장악 위험이 높으며, 이 문제의 공개된 세부 정보를 고려할 때 자동화된 악용이 가능합니다.