poslední zpráva
SPOJENO PŘES CVE KEV ✓ (2 z 2) EPSS 0.15 (nejvyšší)
Bezpečnostní poradce N-able (AV26-769) – Aktualizace 2
Kanadské Cyber Centre upozorňuje, že N-central v verzích před 2026.3.1.10 je postižen zranitelnostmi CVE-2026-18577 a CVE-2026-18556, které CISA zařadila do databáze zneužívaných zranitelností. N-able vydal opravy Hotfix 1 a Hotfix 2 k jejich zmírnění.
N-able CA US
CVE v události 2
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-18556 | 8.2 4.0 · N-able | KEV ✓ | 0.08 |
| CVE-2026-18577 | 8.2 4.0 · N-able | KEV ✓ | 0.15 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 2
-
· Cyber Centre Kanada CA nadpis události
Bezpečnostní poradce N-able (AV26-769) – Aktualizace 2
Kanadské Cyber Centre upozorňuje, že N-central v verzích před 2026.3.1.10 je postižen zranitelnostmi CVE-2026-18577 a CVE-2026-18556, které CISA zařadila do databáze zneužívaných zranitelností. N-able vydal opravy Hotfix 1 a Hotfix 2 k jejich zmírnění.
-
· Rapid7 US
Zranitelnost ověřování v N-able N-central exploitována v praxi
Zdroj uvádí, že N-able na základě discovery zranitelnosti CVE-2026-18577 vydal bezpečnostní doporučení. Jde o obejití ověřování v platformě N-central, kterou využívají poskytovatelé spravovaných služeb; útočníci ji exploitují od 1. srpna 2026 k získání vzdáleného přístupu pomocí nástroje Cloudflare Tunnel. Zdroj doporučuje okamžitou aktualizaci na verzi 2026.3.1 Hotfix 2 a kontrolu systémů na přítomnost služby cloudflared a podezřelého svchost.exe.
originál: CVE-2026-18577: N-able N-central Authentication Bypass Exploited in the Wild
Nadpisy a shrnutí 2 zpráv generovány strojově za 0,0067 USD.