fuente: https://thehackernews.com/2026/09/n-able-n-central-pre-auth-rce-flaw.html
El martes, la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) añadió una vulnerabilidad de seguridad de gravedad máxima que afecta a N-able N-central a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), exigiendo a las agencias civiles del poder ejecutivo federal (FCEB) que apliquen las correcciones antes del 11 de septiembre de 2026.
La vulnerabilidad en cuestión es la CVE-2026-86218 (puntuación CVSS: 10,0), descrita como un caso de inyección de código estático. Ha sido corregida en la versión N-central 2026.3 Hotfix 4, publicada el 5 de septiembre de 2026.
"N-able N-central contiene una vulnerabilidad de inyección de código estático que podría permitir la ejecución remota de código sin autenticación previa", señaló la CISA.
n8n ha corregido una vulnerabilidad de alta gravedad que permitía a un editor de flujos de trabajo autenticado ejecutar comandos del sistema operativo en el ser...
Leer artículo →Eludiendo el Código: Una Agresión a la Confianza Un atacante no identificado liquidó por completo el protocolo de criptomoneda AFX Trade sin explotar ninguna vu...
Leer artículo →La Comisión Europea ha emitido un comunicado oficial. Conforme a la normativa europea sobre fusiones, ha aprobado incondicionalmente una operación histórica. Un...
Leer artículo →