CVE-2025-8876

Alta8.8Publicada el 14 de agosto de 2025

Vulnerabilidad de validación de entrada incorrecta en N-able N-central permite la inyección de comandos del sistema operativo. Este problema afecta a N-central: antes de 2025.3.1.

Explotada activamente

  • En el catálogo CISA de vulnerabilidades explotadas desde el 13 ago 2025
  • Las agencias federales de EE. UU. deben corregirla antes del 20 ago 2025 (BOD 22-01)
  • Atacada 2 días antes de que la vulnerabilidad se hiciera pública

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Fuente: CISA KEV · 20 ene 2026 12 nov 2025 15 sept 2025 3 sept 2025 20 ago 2025 17 ago 2025

Puntuación CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-20, CWE-78
Fabricantesn-able

Productos afectados

FabricantesProductoVersiones
n-ablen-central< 2025.3.1

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE