-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheid verholpen in n8n Advisory ID : NCSC-2026-0002 Versie : 1.00 Kans : medium CVE ID : CVE-2026-21858 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Improper Input Validation Improper Authentication Uitgiftedatum : 20260108 Toepassing : n8n n8n n8n-io n8n Versie(s) : Platform(s) : Beschrijving N8n heeft een kwetsbaarheid verholpen in versies onder 1.121.0. De kwetsbaarheid in stelt ongeautoriseerde externe kwaadwillenden in staat om via specifieke, formuliergebaseerde workflows toegang te krijgen tot bestanden op de onderliggende server. Hierdoor kan gevoelige informatie die op het systeem is opgeslagen worden blootgesteld en kan, afhankelijk van de configuratie van de omgeving en het gebruik van workflows, verdere compromittering plaatsvinden. Deze beveiligingsfout is verholpen in versie 1.121.0. Onderzoekers hebben een proof-of-concept (PoC) gepubliceerd en gezien het wijdverbreide gebruik van n8n acht het NCSC het waarschijnlijk dat pogingen tot misbruik zullen toenemen. Het NCSC adviseert om: - N8n naar versie 1.121.0 of hoger bij te werken. - Maak n8n alleen via het internet bereikbaar als dit strikt noodzakelijk is. - Vereis authenticatie voor alle aangemaakte formulieren. Mogelijke oplossingen N8n heeft deze kwetsbaarheid in de versie 1.121.0 verholpen. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://docs.n8n.io/ Reference https://www.cyera.com/research-labs/ni8mare-unauthenticated- remote-code-execution-in-n8n-cve-2026-21858 Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGyBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmlfpG0ACgkQgupWoL0Z hGF1lQv4tLVSYSHYbeU9Xb7wDiA3QAG8uMOeVr/gCzrZzQ4PiXHaZrc57DUgWK64 ukFHVjsiyXPdKmfQW/0AQULK9GdT21lWn7Mf5rdFK89+Q65B7SmkrBDw2wKIbha0 XTuzjPeCwFAyFWh7qFXe1sNlCr/HIMcaB0Nj7gokgT032Whb/3wulldHH0F1C0oy stCLhFlK5hyB+LLzWdMZ2YmP4Mf1nqgmywyP36GPYiBwG7oYtysfHtoXveV3UF5L /DWCm0zsjEdP/e+fPUWobTKbikfwRkEVpgnAJXVhzuFJLIRWdPMCHc//981mB6Nh fktX60Z4Xzzc0HrJ5uPh8cRWlpueL8SgV7Jtd4I0HRQnh+HQcb571g9ahWNHlTVZ dxYX2Cmk9RjwE4nV0sNL4854l2bun5CyQgqvogoENm86PBplWORPQ32fRbD36Ynv y72OOayZlElmZj29gaSXOiJYDrAHTlT0cbyXoYa2hLoeIdMJ8gYAUh3XqxD0BI0s bKnmlD8= =Btyu -----END PGP SIGNATURE-----