📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability التعليم العالي CRITICAL 2h Global data_breach القطاع الحكومي HIGH 2h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 3h Global malware تطوير البرمجيات CRITICAL 3h Global phishing قطاعات متعددة HIGH 3h Global vulnerability تطبيقات الويب CRITICAL 4h Global apt البنية التحتية الحرجة CRITICAL 4h Global ransomware قطاعات متعددة CRITICAL 4h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 5h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 6h Global vulnerability التعليم العالي CRITICAL 2h Global data_breach القطاع الحكومي HIGH 2h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 3h Global malware تطوير البرمجيات CRITICAL 3h Global phishing قطاعات متعددة HIGH 3h Global vulnerability تطبيقات الويب CRITICAL 4h Global apt البنية التحتية الحرجة CRITICAL 4h Global ransomware قطاعات متعددة CRITICAL 4h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 5h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 6h Global vulnerability التعليم العالي CRITICAL 2h Global data_breach القطاع الحكومي HIGH 2h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 3h Global malware تطوير البرمجيات CRITICAL 3h Global phishing قطاعات متعددة HIGH 3h Global vulnerability تطبيقات الويب CRITICAL 4h Global apt البنية التحتية الحرجة CRITICAL 4h Global ransomware قطاعات متعددة CRITICAL 4h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 5h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 6h
الثغرات

CVE-2026-21893

مرتفع
n8n is an open source workflow automation platform. From version 0.187.0 to before 1.120.3, a command injection vulnerability was identified in n8n’s community package installation functionality. The
CWE-20 — نوع الضعف
نُشر: Feb 4, 2026  ·  آخر تحديث: Feb 28, 2026  ·  المصدر: NVD
CVSS v3
7.2
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

n8n is an open source workflow automation platform. From version 0.187.0 to before 1.120.3, a command injection vulnerability was identified in n8n’s community package installation functionality. The issue allowed authenticated users with administrative permissions to execute arbitrary system commands on the n8n host under specific conditions. This issue has been patched in version 1.120.3.

🤖 ملخص AI

n8n workflow automation platform contains a command injection vulnerability (CVE-2026-21893) affecting versions 0.187.0 to 1.120.2 that allows authenticated administrators to execute arbitrary system commands. With a CVSS score of 7.2, this poses a significant risk to organizations using n8n for critical automation workflows. Immediate patching to version 1.120.3 or later is strongly recommended, particularly for deployments handling sensitive business processes or integrated with critical infrastructure.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 9, 2026 03:36
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations leveraging n8n for workflow automation—particularly in banking (SAMA-regulated institutions), government digital transformation initiatives (NCA oversight), healthcare systems, and energy sector operations—face significant risk. The vulnerability is especially critical for deployments integrating n8n with ARAMCO systems, STC telecommunications infrastructure, or SABB/Riyad Bank automation workflows. Administrative compromise could lead to unauthorized access to connected systems, data exfiltration, and disruption of critical business processes. Organizations in the financial sector face heightened compliance violations under SAMA CSF and NCA ECC 2024 frameworks.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Healthcare and Medical Services Energy and Utilities Telecommunications Manufacturing and Industrial Retail and E-commerce
⚖️ درجة المخاطر السعودية (AI)
7.8
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all n8n instances in your environment and document their versions
2. Restrict administrative access to n8n to only essential personnel pending patch deployment
3. Monitor n8n logs for suspicious administrative activities and command execution patterns
4. Isolate n8n instances from critical production systems if patching cannot be completed within 48 hours

PATCHING GUIDANCE:
1. Upgrade all n8n installations to version 1.120.3 or later immediately
2. Test patches in non-production environments first to ensure workflow compatibility
3. Implement a phased rollout for production systems to minimize business disruption
4. Verify patch application by checking version numbers post-deployment

COMPENSATING CONTROLS (if immediate patching not possible):
1. Implement network segmentation to restrict n8n access to authorized networks only
2. Enable comprehensive audit logging for all administrative actions within n8n
3. Implement role-based access control (RBAC) to limit administrative privileges
4. Deploy Web Application Firewall (WAF) rules to detect command injection patterns
5. Monitor for suspicious package installation requests and system command execution

DETECTION RULES:
1. Alert on any administrative user executing system commands through n8n package installation
2. Monitor for unusual process spawning from n8n node.js processes
3. Track failed and successful authentication attempts to n8n administrative interfaces
4. Log all package installation requests with source IP and user identity
5. Detect command injection patterns: backticks, $(), pipe operators in package names
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. حدد جميع مثيلات n8n في بيئتك وتوثيق إصداراتها
2. قيد الوصول الإداري إلى n8n للموظفين الأساسيين فقط قبل نشر التصحيح
3. راقب سجلات n8n للأنشطة الإدارية المريبة وأنماط تنفيذ الأوامر
4. عزل مثيلات n8n عن الأنظمة الإنتاجية الحرجة إذا لم يكن التصحيح ممكناً خلال 48 ساعة

إرشادات التصحيح:
1. ترقية جميع تثبيتات n8n إلى الإصدار 1.120.3 أو أحدث فوراً
2. اختبر التصحيحات في بيئات غير الإنتاج أولاً لضمان توافق سير العمل
3. نفذ طرح مرحلي للأنظمة الإنتاجية لتقليل انقطاع الأعمال
4. تحقق من تطبيق التصحيح بفحص أرقام الإصدار بعد النشر

الضوابط البديلة (إذا لم يكن التصحيح الفوري ممكناً):
1. نفذ تقسيم الشبكة لتقييد وصول n8n للشبكات المصرح بها فقط
2. فعّل تسجيل التدقيق الشامل لجميع الإجراءات الإدارية داخل n8n
3. نفذ التحكم في الوصول القائم على الأدوار (RBAC) لتحديد الامتيازات الإدارية
4. نشر قواعد جدار حماية تطبيقات الويب (WAF) للكشف عن أنماط حقن الأوامر
5. راقب طلبات تثبيت الحزم المريبة وتنفيذ أوامر النظام

قواعد الكشف:
1. تنبيه عند قيام أي مستخدم إداري بتنفيذ أوامر النظام من خلال تثبيت حزمة n8n
2. راقب عمليات غير عادية تنبثق من عمليات node.js في n8n
3. تتبع محاولات المصادقة الفاشلة والناجحة لواجهات n8n الإدارية
4. سجل جميع طلبات تثبيت الحزم مع عنوان IP المصدر وهوية المستخدم
5. كشف أنماط حقن الأوامر: علامات الاقتباس العكسية، $()، عوامل الأنابيب في أسماء الحزم
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.5.1.1 - Access Control Policies ECC 2024 A.6.1.1 - User Access Management ECC 2024 A.8.2.1 - System Hardening ECC 2024 A.12.2.1 - Change Management ECC 2024 A.12.4.1 - Event Logging and Monitoring
🔵 SAMA CSF
SAMA CSF ID.AM-2 - Software Inventory SAMA CSF PR.AC-1 - Access Control SAMA CSF PR.AC-4 - Access Rights Management SAMA CSF DE.CM-1 - System Monitoring SAMA CSF DE.AE-1 - Anomaly Detection
🟡 ISO 27001:2022
ISO 27001:2022 A.5.15 - Access Control ISO 27001:2022 A.6.1 - Cryptography ISO 27001:2022 A.8.1 - User Endpoint Devices ISO 27001:2022 A.8.22 - Monitoring ISO 27001:2022 A.8.23 - Web Filtering
🟣 PCI DSS v4.0.1
PCI DSS 2.1 - Configuration Standards PCI DSS 6.2 - Security Patches PCI DSS 7.1 - Access Control PCI DSS 10.2 - User Access Logging
📦 المنتجات المتأثرة 1 منتج
n8n:n8n
📊 CVSS Score
7.2
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredH — High
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.2
CWECWE-20
EPSS0.26%
اختراق متاح لا
تصحيح متاح ✓ نعم
تاريخ النشر 2026-02-04
المصدر nvd
المشاهدات 6
🇸🇦 درجة المخاطر السعودية
7.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
patch-available CWE-20
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.