TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2026-21858

ワークフロー自動化ツール「n8n」で攻撃者が認証不要のリモートコード実行が可能になる脆弱性が発見される

【要点】 ◎n8nに認証不要でリモートコード実行が可能な重大脆弱性Ni8mareが発見され、任意ファイル読取や権限回避の恐れが判明した。 (Gigazine)

「n8n」に今月2件目の「クリティカル」脆弱性 - 旧版に影響

【要点】 ◎ワークフロー実行ツールn8n旧版に、認証不要でファイルへアクセス可能な致命的脆弱性が判明。CVSS10.0で、最新版への更新が必須。 (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022