Navegación

N-able lanza su cuarto parche de N-central en cinco semanas para corregir una vulnerabilidad de ejecución remota de código no autenticada.

fuente: https://thehackernews.com/2026/09/n-able-issues-fourth-n-central-hotfix.html

Todas las versiones locales de N-central anteriores a la 2026.3.1.14 —incluidos los servidores actualizados a la Hotfix 3 un día antes— necesitan la Hotfix 4. El aviso de incidentes de N-able indica que la vulnerabilidad ha sido explotada; sin embargo, las notas de la versión señalan que esto no está confirmado.

N-able ha publicado su cuarta hotfix en cinco semanas para la plataforma de monitorización y gestión remota (RMM) N-central, esta vez para una vulnerabilidad de máxima gravedad que podría permitir la ejecución remota de código en el servidor N-central sin autenticación.

Las propias comunicaciones de la empresa discrepan sobre si la vulnerabilidad ya ha sido explotada.

La vulnerabilidad, identificada como CVE-2026-86218, tiene una puntuación CVSS 4.0 de 10.0, asignada por N-able como Autoridad de Numeración de CVE, y se clasifica como una debilidad de inyección de código estático (CWE-96).

Últimas noticias

09 DE SEPTIEMBRE, 2026

SAP corrige una vulnerabilidad crítica del kernel (CVSS 10.0) que permite la ejecución remota de código sin autenticación.

SAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades, incluida una falla de gravedad máxima en el procesamiento de SAP Exten...

Leer artículo
08 DE SEPTIEMBRE, 2026

Los hackers crean frameworks de IA para el robo de credenciales a gran escala.

Los ciberdelincuentes están pasando cada vez más de los asistentes de codificación con IA a marcos multiagente que automatizan cada etapa de un ataque. A partir...

Leer artículo
08 DE SEPTIEMBRE, 2026

PEEP convierte Chrome y Edge en puertas traseras posteriores a la intrusión para la ejecución de comandos del host.

Investigadores de ciberseguridad han revelado detalles de un complejo kit de herramientas de post-explotación basado en Chromium llamado PEEP, que se disfraza c...

Leer artículo