Navegación

Explotada la vulnerabilidad RCE CVE-2026-86218 en N-central; disponible PoC para Metasploit.

fuente: https://securityonline.info/n-able-n-central-vulnerability-exploited-poc/

Una vulnerabilidad crítica de inyección de código estático permite a atacantes remotos no autenticados ejecutar comandos arbitrarios en servidores N-central. Se ha detectado la explotación activa de esta vulnerabilidad en diversos entornos objetivo. Los administradores de sistemas deben aplicar la corrección urgente (hotfix) más reciente de inmediato o restringir el acceso a Internet de sus consolas de gestión.

Últimas noticias

01 DE OCTUBRE, 2026

La carga útil posterior a la explotación de Citrix NetScaler crea un superusuario y asigna un shell web a URL similares a CSS.

Se ha observado que ciberdelincuentes explotan una vulnerabilidad crítica de inyección de comandos previa a la autenticación en Citrix NetScaler ADC y NetScaler...

Leer artículo →
01 DE OCTUBRE, 2026

Microsoft bloqueará los ataques de inyección de scripts de Entra ID a partir de octubre.

Microsoft ha recordado a sus clientes que la solución de gestión de identidades y accesos (IAM) Entra ID contará con una mayor protección contra ataques de inye...

Leer artículo →
01 DE OCTUBRE, 2026

CISA advierte sobre una vulnerabilidad crítica de ejecución remota de código (RCE) antes de la autenticación en MikroTik RouterOS.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advierte sobre una nueva vulnerabilidad crítica en MikroTik RouterOS que podría pe...

Leer artículo →