Výsledky hledání

CVE: CVE-2026-18556 výrobce: N-able v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

3 karet z 3 položek

1

Zranitelnost ověřování v N-able N-central exploitována v praxi

Zdroj uvádí, že N-able na základě discovery zranitelnosti CVE-2026-18577 vydal bezpečnostní doporučení. Jde o obejití ověřování v platformě N-central, kterou využívají poskytovatelé spravovaných služeb; útočníci ji exploitují od 1. srpna 2026 k získání vzdáleného přístupu pomocí nástroje Cloudflare Tunnel. Zdroj doporučuje okamžitou aktualizaci na verzi 2026.3.1 Hotfix 2 a kontrolu systémů na přítomnost služby cloudflared a podezřelého svchost.exe.

KEV ✓ EPSS 0.04 CVE-2026-18556 CVE-2026-18577 N-able CA US 2 zdrojů

Cyber Centre Kanada · Rapid7

shrnutí generováno strojově za 0,0039 USD — otevřít originál

2

CISA přidala tři zranitelnosti do katalogu známých útoků

CISA přidala tři nové zranitelnosti do katalogu Known Exploited Vulnerabilities na základě důkazů aktivního zneužívání: CVE-2026-9198 (injekce kódu v IBM Langflow), CVE-2026-18556 (obejití autentizace v N-able N-central) a CVE-2026-34486 (chyba šifrování v Apache Tomcat). Zdroj uvádí, že federální agentury USA jsou povinny podle direktivy BOD 26-04 prioritizovat nápravu vysokorizikoví ch zranitelností uvedených v katalogu.

KEV ✓ EPSS 0.83 CVE-2026-18556 CVE-2026-34486 CVE-2026-9198 IBM N-able Apache veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál