SPOJENO AI KEV ✓ (2 z 4) EPSS 0.54 (nejvyšší)
N-able záplatuje kritickou chybu v N-central čelící aktivním útokům
Společnost N-able vydala mimořádnou opravu pro kritickou zranitelnost umožňující vzdálené spuštění kódu v platformě N-central. Podle zdroje je tato chyba v rámci vzdálené správy a monitorování již aktivně zneužívána v probíhajících útocích.
N-able IT FI CA US NL
CVE v události 4
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-18577 | 8.2 4.0 · N-able | KEV ✓ | 0.54 |
| CVE-2026-86206 | 6.9 4.0 · N-able | – | 0.01 |
| CVE-2026-86207 | 7.7 4.0 · N-able | – | 0.01 |
| CVE-2026-86218 | 10.0 4.0 · N-able | KEV ✓ | 0.07 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.
Tahle CVE jsem vytáhl z širšího textu článku: CVE-2025-8875, CVE-2025-8876. Neukazuju u nich proto fakta z katalogů výše, a to preventivně, protože článek se na ně mohl jen odkazovat, třeba jako na starší kauzu.
Jak se o tom psalo 7
-
· CSIRT Itálie (ACN) IT
N-able: v N-central je aktivně zneužívána chyba CVE-2026-86218
Bezpečnostní aktualizace vydané společností N-able opravují tři zranitelnosti v platformě N-central pro vzdálenou správu a monitorování IT infrastruktury. Podle zdroje je zranitelnost CVE-2026-86218 již aktivně zneužívána v síti.
originál: N-able: rilevato sfruttamento in rete della CVE-2026-86218 in N-central
-
· NCSC-FI FI
Opravy zranitelností v systému N-central
Vydané opravy řeší kritickou zranitelnost CVE-2026-86218 umožňující vzdálené spuštění kódu před autentizací a chyby CVE-2026-86206 a CVE-2026-86207 vedoucí k obejití ověření. Podle zdroje zatím nejsou hlášeny případy zneužití v praxi a uživatelům on-premise verzí je doporučen přechod na verzi 2026.3 HF4.
originál: N-central 2026.3 Hotfix 4 – CVE-2026-86218 & Hotfix 3 - CVE-2026-86206 and CVE-2026-86207
-
· Cyber Centre Kanada CA
Bezpečnostní varování pro N-able N-central
Podle kanadského Cyber Centre se v produktu N-central verzí starších než 2026.3.1.14 nacházejí zranitelnosti. N-able uvádí, že chyba CVE-2026-86218 je aktivně zneužívána v praxi, a Cyber Centre doporučuje aplikovat potřebné aktualizace.
originál: N-able security advisory (AV26-885)
-
· Rapid7 US
Obcházení autentizace v N-able N-central
Společnost Rapid7 informovala o dvou nových zranitelnostech CVE-2026-86206 a CVE-2026-86207 v platformě N-able N-central. Jejich řetězením může neautentizovaný vzdálený útočník obejít ověření a vytvořit si vlastní účet správce systému. Výrobce obě chyby opravil v N-central 2026.3 Hotfix 3.
originál: CVE-2026-86206, CVE-2026-86207: N-able N-central Authentication Bypass (FIXED)
-
· CISA KEV US
Zranitelnost injektáže statického kódu v N-able N-central zařazena do KEV
Agentura CISA přidala zranitelnost CVE-2026-86218 týkající se injektáže statického kódu v produktu N-able N-central do svého katalogu aktivně zneužívaných zranitelností (KEV). Termín pro nápravu byl stanoven na 11. září 2026.
originál: N-able N-central Static Code Injection Vulnerability (CVE-2026-86218)
-
· NCSC-NL NL
Opravena zranitelnost v N-able N-central
Společnost N-able opravila ve verzích nástroje N-central starších než 2026.3.1.14 zranitelnost umožňující vzdálené spuštění kódu bez předchozí autentizace. Výrobce uvádí, že již byly zaznamenány pokusy o zneužití v praxi, a doporučuje provést aktualizaci na verzi N-central 2026.3 HF4.
originál: NCSC-2026-0342 [1.00] [H/H] Kwetsbaarheid verholpen in N-central van N-able
-
· BleepingComputer US nadpis události
N-able záplatuje kritickou chybu v N-central čelící aktivním útokům
Společnost N-able vydala mimořádnou opravu pro kritickou zranitelnost umožňující vzdálené spuštění kódu v platformě N-central. Podle zdroje je tato chyba v rámci vzdálené správy a monitorování již aktivně zneužívána v probíhajících útocích.
originál: N-able patches max severity N-central flaw amid ongoing attacks
Nadpisy a shrnutí 7 zpráv generovány strojově (gemini-3.8-flash) za 0,0095 USD.