CVE-2025-8875
Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten in N-able N-central ermöglicht lokale Codeausführung. Dieses Problem betrifft N-central: vor 2025.3.1.
Aktiv ausgenutzt
- Seit dem 13. Aug. 2025 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 20. Aug. 2025 beheben (BOD 22-01)
- Angegriffen 2 Tage bevor die Schwachstelle öffentlich wurde
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Quelle: CISA KEV · 20. Jan. 2026 12. Nov. 2025 15. Sept. 2025 3. Sept. 2025 20. Aug. 2025 17. Aug. 2025
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| n-able | n-central | < 2025.3.1 |
Verwandte Artikel
SchwachstellenN‑able N‑central unter Beschuss: CVE‑2026‑18577 ausgenutzt, umgeht vorherigen Patch
Die neue Lücke CVE-2026-18577 in N-able N-central umgeht alte Patches und erlaubt Angreifern Admin-Zugriff. Update auf 2026.3.1.7 dringend nötig.
SchwachstellenN-able behebt kritische Pre-Auth-RCE in N-central – widersprüchliche Berichte über Ausnutzung
N-able fixt kritische Pre-Auth-RCE CVE-2026-86218 in N-central mit Hotfix 4. Alle Builds vor 2026.3.1.14 sind verwundbar – jetzt updaten.
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.