Navegación

Vulnerabilidad RCE de preautenticación en N-able N-central explotada en ataques reales.

fuente: https://thehackernews.com/2026/09/n-able-n-central-pre-auth-rce-flaw.html

El martes, la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) añadió una vulnerabilidad de seguridad de gravedad máxima que afecta a N-able N-central a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), exigiendo a las agencias civiles del poder ejecutivo federal (FCEB) que apliquen las correcciones antes del 11 de septiembre de 2026.

La vulnerabilidad en cuestión es la CVE-2026-86218 (puntuación CVSS: 10,0), descrita como un caso de inyección de código estático. Ha sido corregida en la versión N-central 2026.3 Hotfix 4, publicada el 5 de septiembre de 2026.

"N-able N-central contiene una vulnerabilidad de inyección de código estático que podría permitir la ejecución remota de código sin autenticación previa", señaló la CISA.

Últimas noticias

05 DE SEPTIEMBRE, 2026

Google Workspace integra las funciones de Gemini Live.

A medida que la inteligencia artificial generativa evoluciona progresivamente, pasando de las indicaciones de texto estático a las interacciones de voz bidirecc...

Leer artículo
05 DE SEPTIEMBRE, 2026

Trezor afirma que la filtración de datos de ShipMonk expuso la información de 67.000 clientes estadounidenses.

El fabricante de monederos de hardware Trezor reveló el viernes que otros 67.000 clientes de EE. UU. se vieron afectados por una filtración de datos en su prove...

Leer artículo
05 DE SEPTIEMBRE, 2026

CVE-2026-75754 (CVSS 10): RCE raíz del Centro de control de ASUS.

ASUS publicó la vulnerabilidad CVE-2026-75754 el 4 de septiembre de 2026. Esta vulnerabilidad de ASUS Control Center obtiene una puntuación CVSS máxima de 10.0....

Leer artículo