CVE
CVE-2026-54305
n8n: Cross-Tenant Credential Takeover via Dynamic Credentials EE Endpoints
Exploitation IoCs 7
Filename .ssh/authorized_keys
Filename /dev/shm/.a
Filename /etc/cron.d/.s
Filename /etc/cron.d/.sys_monitor
Filename /tmp/.a
Filename /var/tmp/.a
GitHub Repo Cursor agent