CVE-2025-8875

Élevée7.8Publiée le 14 août 2025

Vulnérabilité de désérialisation de données non fiables dans N-able N-central permet l'exécution locale de code. Ce problème affecte N-central : avant 2025.3.1.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 13 août 2025
  • Les agences fédérales américaines doivent la corriger avant le 20 août 2025 (BOD 22-01)
  • Attaquée 2 jours avant la divulgation publique de la faille

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 20 janv. 2026 12 nov. 2025 15 sept. 2025 3 sept. 2025 20 août 2025 17 août 2025

Score CVSS7.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-502
Éditeursn-able

Produits concernés

ÉditeursProduitVersions
n-ablen-central< 2025.3.1

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE