Kanadské Cyber Centre upozorňuje, že N-central v verzích před 2026.3.1.10 je postižen zranitelnostmi CVE-2026-18577 a CVE-2026-18556, které CISA zařadila do databáze zneužívaných zranitelností. N-able vydal opravy Hotfix 1 a Hotfix 2 k jejich zmírnění.
CISA přidala tři nové zranitelnosti do katalogu Known Exploited Vulnerabilities na základě důkazů aktivního zneužívání: CVE-2026-9198 (injekce kódu v IBM Langflow), CVE-2026-18556 (obejití autentizace v N-able N-central) a CVE-2026-34486 (chyba šifrování v Apache Tomcat). Zdroj uvádí, že federální agentury USA jsou povinny podle direktivy BOD 26-04 prioritizovat nápravu vysokorizikoví ch zranitelností uvedených v katalogu.
Podle výzkumu Sophos útočníci po zneužití zranitelnosti CVE-2026-18577 v systémech N-able N-central používají dodatečné RMM nástroje a síťové tunely k vytvoření trvalého vzdáleného přístupu.
Podle CISA byla zranitelnost CVE-2026-18556 v produktu N-able N-central zařazena do katalogu známě zneužívaných zranitelností. Zdroj uvádí termín nápravy do 7. srpna 2026.
Podle Huntress jde o kritickou zranitelnost v řešení N-able N-central, která umožňuje útočníkům bez ověření získat neomezený přístup ke konzoli RMM. Zranitelnost je aktivně zneužívána.