Origine : bjCSIRT
Numéro : 2026/ALERTE/110
APERÇU :
Une vulnérabilité critique affectant n8n permettrait à un acteur malveillant non authentifié d’accéder à des fichiers sensibles sur les systèmes affectés.
DESCRIPTION :
n8n est une plateforme open source d’automatisation de workflows, utilisée pour orchestrer et automatiser des processus métiers en connectant différents services, API et applications. Elle offre des fonctionnalités telles que l’intégration de services tiers, l’exécution de scripts personnalisés et la gestion de workflows complexes.
Ce produit est affecté par une vulnérabilité libellée CVE-2026-21858, qui résulte d’une gestion inappropriée des requêtes de webhook ou de formulaires. L’exploitation de cette vulnérabilité permettrait à un acteur malveillant non authentifié d’accéder à des fichiers sur le serveur sous-jacent via l’exécution de certains workflows basés sur des formulaires.
Elle est classée critique avec un score de sévérité de 10.0 selon le CVSS V3.1.
IMPACT
- Atteinte à la confidentialité des données ;
- Compromission de l’intégrité du système.
SYSTEMES AFFECTÉS
- Les versions de n8n à partir de 1.65.0 et antérieures à 1.121.0.
MESURES À PRENDRE :
- Mettre à jour n8n vers la version 1.121.0 ou ultérieure ;
- Restreindre ou désactiver les points d’accès publics des webhooks et des formulaires jusqu’à la mise à jour.
RÉFÉRENCES :
