Ni8mare: Kritische n8n-Lücke bedroht 100.000 Server

Tags:

srcset=”https://b2b-contenthub.com/wp-content/uploads/2026/01/shutterstock_2695413081.jpg?quality=50&strip=all 6000w, https://b2b-contenthub.com/wp-content/uploads/2026/01/shutterstock_2695413081.jpg?resize=300%2C168&quality=50&strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2026/01/shutterstock_2695413081.jpg?resize=768%2C432&quality=50&strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2026/01/shutterstock_2695413081.jpg?resize=1024%2C576&quality=50&strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2026/01/shutterstock_2695413081.jpg?resize=1536%2C864&quality=50&strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2026/01/shutterstock_2695413081.jpg?resize=2048%2C1152&quality=50&strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2026/01/shutterstock_2695413081.jpg?resize=1240%2C697&quality=50&strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2026/01/shutterstock_2695413081.jpg?resize=150%2C84&quality=50&strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2026/01/shutterstock_2695413081.jpg?resize=854%2C480&quality=50&strip=all 854w, https://b2b-contenthub.com/wp-content/uploads/2026/01/shutterstock_2695413081.jpg?resize=640%2C360&quality=50&strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2026/01/shutterstock_2695413081.jpg?resize=444%2C250&quality=50&strip=all 444w” width=”1024″ height=”576″ sizes=”auto, (max-width: 1024px) 100vw, 1024px”>n8n-Anwender sollten ihre Systeme dringend patchen. Forscher warnen vor einer schwerwiegenden Sicherheitslücke.

jittawit21 – shutterstock.com

Forscher des Security-Anbieters Cyera haben eine schwerwiegende Schwachstelle in der Workflow-Automatisierungsplattform n8n entdeckt. Sie ermöglicht es Angreifern, beliebigen Code auszuführen. Auf diese Weise könnten sie die vollständige Kontrolle über die betroffene Umgebung übernehmen, so die Experten.

Schwerwiegende Folgen

Laut Forschungsbericht sind davon 100.000 Server betroffen. Die Sicherheitslücke wird mit dem höchsten CVSS-Wert von 10,0 eingestuft und ist als CVE-2026-21858 gekennzeichnet. Die Security-Spezialisten warnen, dass die Lücke massive Auswirkungen hat.

Bei n8n handelt es sich um ein weitverbreitetes Open-Source-Automatisierungs-Tool. Es wird von vielen Unternehmen eingesetzt, um Chat-Apps, Formulare, Cloud-Speicher, Datenbanken und APIs von Drittanbietern miteinander zu verknüpfen. Wie auf der NPM-Datenbank zu sehen ist, kommt das dazugehörige Paket aktuell auf rund 60.000 Downloads pro Woche.

Auf vielen n8n-Systemen seien etwa Informationen zu finden, die Zugriffe auf unternehmensinterne Daten bei Google Drive, Salesforce oder Zahlungsdiensten ermöglichten, ebenso wie API-Keys, OAuth-Token, Kundendaten, CI/CD-Pipelines, erklären die Cyera-Forscher.

So funktioniert der Angriff

Den Sicherheitsexperten zufolge liegt die Ursache des Sicherheitsproblems darin, wie n8n Webhooks verarbeitet. Dabei werden Workflows gestartet, wenn Daten aus externen Systemen wie Webformularen, Messaging-Plattformen oder Benachrichtigungsdiensten eintreffen. Durch Ausnutzen eines sogenannten „Content-Type Confusion”-Fehlers können Angreifer HTTP-Header manipulieren und interne Variablen überschreiben, die von der Anwendung verwendet werden. Dies ermöglicht es, beliebige Dateien aus dem zugrunde liegenden System zu lesen und eine RCE-Attacke (Remote-Code-Execution) zu starten.

Die Forscher demonstrieren den Angriff, den sie als Ni8mare bezeichnen, am Beispiel einer Wissensdatenbank, die sich mit Datei-Uploads befüllen lässt. Demnach können Angreifer die Lücke nutzen, um Zugangsdaten hineinzukopieren und sich anschließend Admin-Zugriff verschaffen.

Nach eigenen Angaben hat Cyera die Entwickler von n8n bereits im November 2025 über die Schwachstelle informiert. Daraufhin wurde mit Version 1.121.0 ein Patch bereitgestellt.

Categories

No Responses

Leave a Reply

Your email address will not be published. Required fields are marked *