CVE-2026-18577

v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

CVE-2026-18577

KEV ✓ EPSS 0.04 náprava do 6. 8. 2026

Hodnocení závažnosti

8.2 CVSS 4.0 N-able aktivně zneužíváno

útok odkudkoli z internetu nutné obejít ochrany funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad plný únik dat beze změny dat bez výpadku
přesah únik části dat i v okolních systémech dílčí změna dat i v okolních systémech částečný výpadek i v okolních systémech

CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:L/SI:L/SA:L/E:A

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

2 karet z 4 položek

1

Zranitelnost ověřování v N-able N-central exploitována v praxi

Zdroj uvádí, že N-able na základě discovery zranitelnosti CVE-2026-18577 vydal bezpečnostní doporučení. Jde o obejití ověřování v platformě N-central, kterou využívají poskytovatelé spravovaných služeb; útočníci ji exploitují od 1. srpna 2026 k získání vzdáleného přístupu pomocí nástroje Cloudflare Tunnel. Zdroj doporučuje okamžitou aktualizaci na verzi 2026.3.1 Hotfix 2 a kontrolu systémů na přítomnost služby cloudflared a podezřelého svchost.exe.

KEV ✓ EPSS 0.04 CVE-2026-18556 CVE-2026-18577 N-able CA US 2 zdrojů

Cyber Centre Kanada · Rapid7

shrnutí generováno strojově za 0,0039 USD — otevřít originál

1