Критическая уязвимость в n8n: полный контроль над сервером без аутентификации 💀🔥
В популярной платформе автоматизации n8n нашли баг CVE-2026-21858 под названием Ni8mare с максимальной оценкой 10.0 по CVSS. Он позволяет любому злоумышленнику без учетных данных захватить сервер через путаницу в типах контента при обработке вебхуков.
Суть в том, что если отправить запрос с заголовком application/json вместо multipart/form-data, система использует обычный парсер и разрешает чтение любых файлов. Оттуда — доступ к базам данных, ключам шифрования, подделка cookie и выполнение команд.
n8n насчитывает свыше 100 миллионов загрузок на Docker Hub, а в сети болтается более 26 тысяч публичных уязвимых инстансов, в основном в США, Германии и Франции. Представьте: один взлом — и вся инфраструктура с API-ключами, токенами и секретами CI/CD в руках хакера.
А ведь n8n часто хранит чувствительные данные — компрометация открывает дверь ко всему. Обновляемся до версии 2.2.4 (в бете 2.3.1), отключаем публичный доступ к вебхукам и включаем аутентификацию.
Post #291
168