
Exploit para CVE-2026-21858, uma falha crítica não autenticada na análise de content-type no n8n que permite leitura arbitrária de arquivos, roubo de credenciais e execução remota de código.
| Campo | Detalhes |
|---|
| ID CVE | CVE-2026-21858 |
| Nome de Código | Ni8mare |
| Severidade | 🔴 Crítica |
| Pontuação CVSS | 10.0 (Máxima) |
| Vetor de Ataque | 🌐 Rede |
| Autenticação Necessária | ❌ Nenhuma |
| Interação do Usuário | ❌ Nenhuma |
| Data de Divulgação | 7 de janeiro de 2026 |

⚠️ Instâncias n8n expostas publicamente estão especialmente em risco.
CVE-2026-21858 é causada por uma falha na análise do tipo de conteúdo no tratamento de requisições HTTP recebidas pelo n8n — particularmente aquelas que envolvem webhooks e envios de formulários.
Validação inadequada do cabeçalho HTTP Content-Type
Distinção incorreta entre:
multipart/form-data
Atacantes podem manipular variáveis internas de requisição (ex.: req.body.files) e contornar controles de segurança.
Sem autenticação, atacantes podem:
✅ Ler arquivos arbitrários do servidor ✅ Extrair credenciais, segredos, tokens e configurações ✅ Acessar arquivos de banco de dados ✅ Forjar sessões de administrador ✅ Escalar para Execução Remota de Código (RCE) ✅ Obter controle total do sistema
🧨 Uma única requisição HTTP maliciosa pode ser suficiente.
Requisição HTTP Maliciosa
↓
Manipulação do Content-Type
↓
Bypass no Tratamento de Arquivos
↓
Leitura Arbitrária de Arquivos
↓
Extração de Credenciais / Segredos
↓
Escalação de Privilégios
↓
Execução Remota de Código

| Propriedade de Segurança | Impacto |
|---|---|
| Confidencialidade | 🔥 Comprometimento completo |
| Integridade | 🔥 Manipulação total possível |
| Disponibilidade | 🔥 Potencial interrupção total |
| Complexidade do Exploit | ⚡ Baixa |
| Exposição | 🌍 Exposto à internet |
📊 Centenas de milhares de instâncias n8n podem estar expostas mundialmente.
Atualize o n8n
Restrinja o Acesso
Audite Webhooks
Monitore Logs
❌ Não existe solução alternativa segura — a correção é obrigatória.
Procure por: