Wie sich per Datei-Upload ganze n8n-Instanzen kapern lassen
Falls bei euch noch nicht angekommen. Es gibt bei n8n eine schwerwiegende Schwachstelle (https://nvd.nist.gov/vuln/detail/CVE-2026-21858) die mit dem größtmöglichen CVSS-Wert von 10,0 bewertet wurde. Dazu gibt es aktuell einen Artikel auf Golem: https://www.golem.de/news/digitale-goldgrube-wie-sich-per-datei-upload-ganze-n8n-instanzen-kapern-lassen-2601-203943.html Es gibt glücklicherweise bereits einen Patch. Also wenn ihr eine selbstgehostete Instanz betreibt gleich einspielen.