CVE-2026-21858 : RCE non authentifiée critique dans n8n (maj 1.121.0 requise)
Source : Cyera Research Labs (blog de recherche, 7 janvier 2026). Lâarticle dĂ©taille une faille critique dans n8n entraĂźnant une exĂ©cution de code Ă distance non authentifiĂ©e et explique la chaĂźne dâexploitation, lâimpact et la correction disponible. đš ProblĂšme et impact VulnĂ©rabilitĂ© : CVE-2026-21858 (score CVSS 10.0) dans n8n. Type : exĂ©cution de code Ă distance (RCE) non authentifiĂ©e via confusion du Content-Type. Impact : prise de contrĂŽle de serveurs n8n localement dĂ©ployĂ©s, estimĂ©e Ă ~100 000 instances affectĂ©es. Correctif : mettre Ă jour en 1.121.0 ou ultĂ©rieur; aucun contournement officiel disponible. đ§© DĂ©tails techniques (rĂ©sumĂ© fidĂšle) ...