<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>RCE on Silenciado | Security Log</title><link>https://mrdaav.github.io/tags/rce/</link><description>Recent content in RCE on Silenciado | Security Log</description><generator>Hugo</generator><language>es-es</language><lastBuildDate>Fri, 09 Jan 2026 13:41:00 -0600</lastBuildDate><atom:link href="https://mrdaav.github.io/tags/rce/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidad Crítica en n8n: El 'Ni8mare' del RCE (CVSS 10.0)</title><link>https://mrdaav.github.io/posts/dia-5-vulnerabilidad-cr%C3%ADtica-n8n/</link><pubDate>Fri, 09 Jan 2026 13:41:00 -0600</pubDate><guid>https://mrdaav.github.io/posts/dia-5-vulnerabilidad-cr%C3%ADtica-n8n/</guid><description>Recientemente se ha revelado una vulnerabilidad de severidad máxima (CVSS 10.0) apodada como &amp;ldquo;Ni8mare&amp;rdquo; que afecta a n8n, una de las plataformas de automatización de flujos de trabajo más utilizadas en entornos de desarrollo y operaciones.
¿En qué consiste el fallo? La vulnerabilidad permite a un atacante no autenticado lograr la ejecución remota de código (RCE) y tomar el control total de la instancia de n8n. Este fallo radica específicamente en una confusión de Content-Type al procesar solicitudes en el nodo Form Webhook.</description></item></channel></rss>