TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2026-21858

n8nで複数の重大な脆弱性、大規模スキャンも観測(CVE-2026-25049,CVE-2026-21858)

【要点】 ◎n8nでRCEに至る重大脆弱性(CVE-2026-25049、21858)が公開。PoCも出回り、大規模スキャン観測を受け早急な更新が必要 (セキュリティ対策Lab)

ワークフロー自動化ツール「n8n」で攻撃者が認証不要のリモートコード実行が可能になる脆弱性が発見される

【要点】 ◎n8nに認証不要でリモートコード実行が可能な重大脆弱性Ni8mareが発見され、任意ファイル読取や権限回避の恐れが判明した。 (Gigazine)

「n8n」に今月2件目の「クリティカル」脆弱性 - 旧版に影響

【要点】 ◎ワークフロー実行ツールn8n旧版に、認証不要でファイルへアクセス可能な致命的脆弱性が判明。CVSS10.0で、最新版への更新が必須。 (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022