CVE-2025-8876
Vulnerabilidad de validación de entrada incorrecta en N-able N-central permite la inyección de comandos del sistema operativo. Este problema afecta a N-central: antes de 2025.3.1.
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 13 ago 2025
- Las agencias federales de EE. UU. deben corregirla antes del 20 ago 2025 (BOD 22-01)
- Atacada 2 días antes de que la vulnerabilidad se hiciera pública
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Fuente: CISA KEV · 20 ene 2026 12 nov 2025 15 sept 2025 3 sept 2025 20 ago 2025 17 ago 2025
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| n-able | n-central | < 2025.3.1 |
Artículos relacionados
VulnerabilidadesN‑able N‑central bajo ataque: se explota CVE‑2026‑18577, eludiendo el parche anterior
Ataque a N-able N-central vía CVE-2026-18577 elude parches previos para acceso total. Actualiza a 2026.3.1.7 y busca túneles CloudFlare sospechosos.
VulnerabilidadesN-able corrige una RCE crítica sin autenticación previa en N-central mientras se contradicen los informes de explotación
N-able lanza Hotfix 4 para CVE-2026-86218, RCE crítica sin autenticación en N-central. Actualiza a 2026.3.1.14 ante posible explotación.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.