Uma vulnerabilidade de gravidade máxima, identificada como CVE-2026-21858 e apelidada de "Ni8mare", foi descoberta na plataforma de automação n8n. Com uma pontuação CVSS de 10.0, a falha permite que invasores não autenticados assumam o controle total de instâncias vulneráveis remotamente. O problema reside em uma "confusão de Content-Type" no mecanismo de webhooks e no processamento de arquivos da ferramenta, o que possibilita a execução de comandos arbitrários no servidor. De acordo com pesquisadores da Cyera, responsáveis pela descoberta, a exploração não exige qualquer tipo de login ou interação do usuário, tornando a brecha extremamente perigosa. Como o n8n é utilizado para integrar dados sensíveis e credenciais de nuvem, o comprometimento de uma instância dá aos criminosos acesso direto a segredos corporativos, chaves de API e bancos de dados integrados aos fluxos de trabalho.
A correção para a falha já foi disponibilizada e a atualização para a versão 1.121.0, ou superior, é con...
Suggested Credits
Tags, Events, and Projects