
Análise técnica e prova de conceito para CVE-2026-21858, uma bypass de autenticação e RCE no n8n, demonstrando LFI, falsificação de sessão e comprometimento total do sistema.
Descrição da Vulnerabilidade Esta vulnerabilidade crítica permite que atacantes remotos não autenticados obtenham acesso não autorizado aos arquivos do servidor por meio de workflows baseados em formulários. Esta inclusão local de arquivos (LFI) expõe dados sensíveis e fornece uma base para uma penetração mais profunda no sistema.
Análise Técnica A causa raiz do CVE-2026-21858 está no mecanismo que o n8n usa para processar webhooks e dados enviados. Mecanismo de Falha
Cadeia de Exploração Pesquisadores demonstraram uma cadeia de exploração prática que leva à tomada total do sistema:
PoC
Endpoint Alvo: A exploração normalmente tem como alvo endpoints como /form/vulnerable-form.

Resultados: A execução bem-sucedida demonstra a capacidade de ler arquivos do sistema como /etc/passwd, confirmando a vulnerabilidade.
