Navegación

N-able lanza su cuarto parche de N-central en cinco semanas para corregir una vulnerabilidad de ejecución remota de código no autenticada.

fuente: https://thehackernews.com/2026/09/n-able-issues-fourth-n-central-hotfix.html

Todas las versiones locales de N-central anteriores a la 2026.3.1.14 —incluidos los servidores actualizados a la Hotfix 3 un día antes— necesitan la Hotfix 4. El aviso de incidentes de N-able indica que la vulnerabilidad ha sido explotada; sin embargo, las notas de la versión señalan que esto no está confirmado.

N-able ha publicado su cuarta hotfix en cinco semanas para la plataforma de monitorización y gestión remota (RMM) N-central, esta vez para una vulnerabilidad de máxima gravedad que podría permitir la ejecución remota de código en el servidor N-central sin autenticación.

Las propias comunicaciones de la empresa discrepan sobre si la vulnerabilidad ya ha sido explotada.

La vulnerabilidad, identificada como CVE-2026-86218, tiene una puntuación CVSS 4.0 de 10.0, asignada por N-able como Autoridad de Numeración de CVE, y se clasifica como una debilidad de inyección de código estático (CWE-96).

Últimas noticias

28 DE JULIO, 2026

PortSwigger lanza Burp AT Agentic AI para pruebas de penetración web dirigidas por humanos.

PortSwigger ha lanzado oficialmente Burp AT en beta pública, integrando por primera vez capacidades de IA con agentes directamente en Burp Suite Professional. E...

Leer artículo
28 DE JULIO, 2026

Apache ActiveMQ corrige vulnerabilidades de omisión de autorización y denegación de servicio (DoS).

La Apache Software Foundation corrigió dos vulnerabilidades en Apache ActiveMQ. Una permitía a un usuario con pocos privilegios eludir los permisos de escritura...

Leer artículo
28 DE JULIO, 2026

La banda de extorsionadores ShinyHunters afirma que la filtración de datos de Ernst & Young fue realizada por una banda de extorsionadores.

La banda de extorsionadores ShinyHunters se atribuyó la responsabilidad de la reciente filtración de datos de Ernst & Young, afirmando haber obtenido las cr...

Leer artículo