Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21858 — CVE-2026-21858 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-21858
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHub0xblackash/cve-2026-21858

CVE-2026-21858

CVE-2026-21858

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-21858 — “Ni8mare”

G-ELe0qa4AA62WN

Severity CVSS Attack Vector Auth Required

Uma vulnerabilidade crítica de execução remota de código não autenticada em uma plataforma open-source de automação de fluxos de trabalho.


📖 Índice

  • Visão Geral
  • Detalhes Técnicos
  • Severidade & CVSS
  • Versões Afetadas
  • Impacto
  • Exploração
  • Detecção
  • Remediação
  • Mitigação
  • Resumo

🔎 Visão Geral

CVE-2026-21858, apelidada de “Ni8mare,” é uma vulnerabilidade crítica descoberta no n8n — uma plataforma popular para a criação de fluxos de trabalho de automação (ex.: automatizar chamadas de API, integrações, conectores SaaS).

Ela permite que atacantes remotos não autenticados interajam com endpoints de webhook/formulário validados de forma inadequada e obtenham acesso não autorizado a arquivos e recursos internos do servidor.

Uma exploração bem-sucedida pode levar à execução remota de código (RCE) completa e à tomada total da instância.


🧠 Detalhes Técnicos

  • Causa Raiz: Validação inadequada de entrada e confusão de Content-Type na lógica de manipulação de webhooks/formulários.
  • Atacantes podem enviar requisições HTTP maliciosas que enganam o sistema, fazendo-o expor conteúdos de arquivos ou acionar fluxos de trabalho inseguros.
  • A falha permite que atacantes:
    • Leiam arquivos arbitrários do host
    • Exponham credenciais e tokens sensíveis
    • Forjem tokens de sessão de administrador
    • Abusem de nós de fluxo de trabalho (ex.: Execute Command) para executar comandos arbitrários do sistema operacional
    • Comprometam totalmente a instância do servidor

📊 Severidade & CVSS

Isso representa a severidade máxima possível para uma falha de execução remota de código.


📦 Versões Afetadas

A vulnerabilidade afeta a plataforma open-source n8n:

= 1.65.0 and < 1.121.0

id="vsurvey1"

Todas as instâncias self-hosted que executam versões anteriores à 1.121.0 estão vulneráveis.


🔥 Impacto

Um atacante que explorar esta vulnerabilidade pode:

  • 🔓 Ler arquivos arbitrários do sistema
  • 🔑 Expor credenciais de banco de dados, chaves de API, tokens
  • 🔐 Forjar sessões de autenticação
  • 🛠 Executar comandos arbitrários do sistema
  • 💥 Comprometer totalmente a máquina host
  • ↔ Fazer pivot para sistemas e integrações conectados

Instâncias expostas à internet pública estão particularmente em risco.


🧨 Exploração

cve-2026-21858

Esta vulnerabilidade:

  • Remota: Nenhuma restrição de rede necessária além do acesso aos endpoints de webhook/formulário
  • Não autenticada: Nenhum login ou credencial necessário
  • Baixa complexidade: Fácil para atacantes criarem requisições de exploração

Evidências de varreduras na internet sugerem que dezenas de milhares de instâncias potencialmente expostas permanecem acessíveis online.


🔍 Detecção

Fique atento a:

  • Requisições HTTP inesperadas com cabeçalhos Content-Type incomuns
  • Padrões de acesso a endpoints de webhook/formulário a partir de fontes não confiáveis
  • Logs suspeitos de acesso a arquivos ou de execução de nós
  • Logs do servidor web mostrando execuções anormais de fluxos de trabalho

🛠 Remediação

✅ Aplique o Patch Imediatamente

Atualize o n8n para a versão 1.121.0 ou posterior — esta versão inclui a correção para a CVE-2026-21858.

  1. Pare a sua instância atual do n8n
  2. Atualize para 1.121.0+
  3. Reinicie o serviço
  4. Valide se não restam nós expostos sem correção

🧱 Mitigação Temporária (Se o Patch Atrasar)

Enquanto atualiza, reduza a exposição:

  • Restrinja o acesso externo aos endpoints de webhook e formulário
  • Exija autenticação para todas as requisições recebidas
  • Use regras de firewall para limitar o tráfego de entrada
  • Desative webhooks públicos até a aplicação do patch

🔐 Checklist de Segurança

  • Execute o n8n ≥ 1.121.0
  • Restrinja o acesso de rede a IPs confiáveis
  • Rotacione todos os segredos armazenados (chaves de API/tokens/credenciais)
  • Revise as definições de fluxos de trabalho para conteúdo inseguro
  • Audite os logs de acesso para verificar tentativas de exploração

📌 Resumo


⚠️ Aviso Final

Se você executa o n8n **em qualquer lugar — especialmente instâncias self-hosted expostas à internet — aplique o patch **para a versão 1.121.0 ou superior imediatamente. O risco de comprometimento total do sistema é alto, e explorações automatizadas são possíveis considerando os detalhes públicos deste problema.

Baixar ferramenta
MétricaDetalhes
Pontuação CVSS (v3.1)10.0 — Crítica
Vetor de AtaqueRede
Privilégios RequeridosNenhum
Autenticação Requerida❌ Nenhuma
Interação do Usuário❌ Nenhuma
Impacto na ConfidencialidadeAlto
Impacto na IntegridadeAlto
Impacto na DisponibilidadeNenhum
CampoValor
ID da CVECVE-2026-21858
ApelidoNi8mare
Produton8n Automação de Fluxos de Trabalho
SeveridadeCrítica (CVSS 10.0)
TipoExecução Remota de Código Não Autenticada
Autenticação NecessáriaNão
Versão Corrigida≥ 1.121.0