Navegación

Vulnerabilidad RCE de preautenticación en N-able N-central explotada en ataques reales.

fuente: https://thehackernews.com/2026/09/n-able-n-central-pre-auth-rce-flaw.html

El martes, la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) añadió una vulnerabilidad de seguridad de gravedad máxima que afecta a N-able N-central a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), exigiendo a las agencias civiles del poder ejecutivo federal (FCEB) que apliquen las correcciones antes del 11 de septiembre de 2026.

La vulnerabilidad en cuestión es la CVE-2026-86218 (puntuación CVSS: 10,0), descrita como un caso de inyección de código estático. Ha sido corregida en la versión N-central 2026.3 Hotfix 4, publicada el 5 de septiembre de 2026.

"N-able N-central contiene una vulnerabilidad de inyección de código estático que podría permitir la ejecución remota de código sin autenticación previa", señaló la CISA.

Últimas noticias

03 DE OCTUBRE, 2026

Hackean a la tienda online LDLC robando datos de los clientes.

La tienda online LDLC ha sufrido un ataque informático que ha expuesto datos personales de sus clientes (nombres, correos y teléfonos), aunque no se han visto c...

Leer artículo →
03 DE OCTUBRE, 2026

Los dispositivos NetScaler parcheados siguen reiniciándose mientras Citrix detecta un problema de autenticación SAML.

Los administradores de Citrix informan que los dispositivos NetScaler se reinician repetidamente incluso después de actualizar a la versión 14.1-73.37. Citrix a...

Leer artículo →
03 DE OCTUBRE, 2026

La cuenta X de Microsoft fue pirateada en una estafa de manipulación de criptomonedas.

El jueves, atacantes desconocidos secuestraron la cuenta oficial de Microsoft en X, que cuenta con más de 13 millones de seguidores, en lo que parecía ser una e...

Leer artículo →