## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KALETH4-CVE-2026-21858
# CVE-2026-21858 + CVE-2025-68613 — Полная цепочка атак на n8n
**Неаутентифицированное произвольное чтение файлов → Подделка токена администратора → Обход песочницы → RCE**
Полная неаутентифицированная цепочка RCE на n8n:
1. **CVE-2026-21858** — Путаница с Content-Type → Произвольное чтение файлов
2. Чтение конфигурации + базы данных → подделка JWT администратора
3. **CVE-2025-68613** — Инъекция выражений → обход песочницы → RCE
## Обнаружение
Уязвимость определяется **по версии**. С точки зрения экспозиции, существуют уязвимые экземпляры n8n, доступные публично.
**Результаты LeakIX:** Просмотр скомпрометированных экземпляров
## Почему этот эксплойт?
Этот эксплойт был разработан независимо от статьи Cyera (обнаружен после завершения работы). Ключевые различия: