CVE-2026-21858 n8n rce 08/01/2026
Nuova vulnerabilità critica Ni8mare in n8n: Attacco senza autenticazione
A differenza di bug passati, Ni8mare non richiede credenziali. Un attaccante remoto può sfruttare un difetto nel modo in cui n8n gestisce le richieste ai webhook e ai nodi Form per ottenere accesso non autorizzato al server, estrarre file locali, generare credenziali amministrative e infine comandare l’istanza.