Критическая уязвимость "ni8mare" (CVE-2026-21858) в платформе автоматизации n8n позволяет любому, кто имеет доступ по сети, удаленно выполнить код без аутентификации, получив полный контроль над серверами и связанными данными. Пользователям срочно рекомендовано обновиться. Критическая уязвимость в популярной платформе автоматизации n8n, оцененная как максимальная по степени опасности, оставила под угрозой захвата около 100 000 серверов. Причина кроется в изъяне, настолько серьезном, что для эксплуатации не требуется даже авторизация. Уязвимость, обнаруженная исследователями из компании Cyera, имеет наивысший балл CVSS 10.0 и получила меткое название “ni8mare”. Уязвимость, отслеживаемая как CVE-2026-21858, позволяет злоумышленнику без аутентификации выполнять произвольный код в скомпрометированных системах, фактически передавая полный контроль над затронутой средой. Единственным способом защиты является установка патча; пользователям настоятельно рекомендуется обновиться до версии n8n 1
Критическая уязвимость в n8n позволяет посторонним запускать ваш сервер автоматизации.
8 января8 янв
5
3 мин