Navegación

Vulnerabilidad RCE de preautenticación en N-able N-central explotada en ataques reales.

fuente: https://thehackernews.com/2026/09/n-able-n-central-pre-auth-rce-flaw.html

El martes, la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) añadió una vulnerabilidad de seguridad de gravedad máxima que afecta a N-able N-central a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), exigiendo a las agencias civiles del poder ejecutivo federal (FCEB) que apliquen las correcciones antes del 11 de septiembre de 2026.

La vulnerabilidad en cuestión es la CVE-2026-86218 (puntuación CVSS: 10,0), descrita como un caso de inyección de código estático. Ha sido corregida en la versión N-central 2026.3 Hotfix 4, publicada el 5 de septiembre de 2026.

"N-able N-central contiene una vulnerabilidad de inyección de código estático que podría permitir la ejecución remota de código sin autenticación previa", señaló la CISA.

Últimas noticias

01 DE SEPTIEMBRE, 2026

Anthropic refuerza la seguridad de Claude después de que modelos de IA obtuvieran acceso no autorizado a sistemas reales.

Anthropic ha reforzado la seguridad de sus modelos Claude tras varios incidentes en los que los sistemas obtuvieron acceso no autorizado a ordenadores reales du...

Leer artículo
01 DE SEPTIEMBRE, 2026

La puerta trasera ValleyRAT se oculta en un adware firmado que los usuarios agregan a las exclusiones de su antivirus.

Se ha detectado que el grupo de ciberdelincuentes conocido como Silver Fox distribuye la puerta trasera ValleyRAT disfrazada de una aplicación de adware china f...

Leer artículo
01 DE SEPTIEMBRE, 2026

Fallo de Composer expone claves SSH y archivos sensibles.

Se ha revelado una falla de seguridad en Composer, el gestor de dependencias de PHP, identificada como CVE-2026-59944. Este error permitiría que un paquete mali...

Leer artículo