fuente: https://thehackernews.com/2026/09/n-able-issues-fourth-n-central-hotfix.html
Todas las versiones locales de N-central anteriores a la 2026.3.1.14 —incluidos los servidores actualizados a la Hotfix 3 un día antes— necesitan la Hotfix 4. El aviso de incidentes de N-able indica que la vulnerabilidad ha sido explotada; sin embargo, las notas de la versión señalan que esto no está confirmado.
N-able ha publicado su cuarta hotfix en cinco semanas para la plataforma de monitorización y gestión remota (RMM) N-central, esta vez para una vulnerabilidad de máxima gravedad que podría permitir la ejecución remota de código en el servidor N-central sin autenticación.
Las propias comunicaciones de la empresa discrepan sobre si la vulnerabilidad ya ha sido explotada.
La vulnerabilidad, identificada como CVE-2026-86218, tiene una puntuación CVSS 4.0 de 10.0, asignada por N-able como Autoridad de Numeración de CVE, y se clasifica como una debilidad de inyección de código estático (CWE-96).
A medida que la inteligencia artificial generativa evoluciona progresivamente, pasando de las indicaciones de texto estático a las interacciones de voz bidirecc...
Leer artículo →El fabricante de monederos de hardware Trezor reveló el viernes que otros 67.000 clientes de EE. UU. se vieron afectados por una filtración de datos en su prove...
Leer artículo →ASUS publicó la vulnerabilidad CVE-2026-75754 el 4 de septiembre de 2026. Esta vulnerabilidad de ASUS Control Center obtiene una puntuación CVSS máxima de 10.0....
Leer artículo →