CVE-2025-8876
Vulnérabilité de validation incorrecte des entrées dans N-able N-central permettant l'OS Command Injection. Ce problème affecte N-central : avant 2025.3.1.
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 13 août 2025
- Les agences fédérales américaines doivent la corriger avant le 20 août 2025 (BOD 22-01)
- Attaquée 2 jours avant la divulgation publique de la faille
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Source : CISA KEV · 20 janv. 2026 12 nov. 2025 15 sept. 2025 3 sept. 2025 20 août 2025 17 août 2025
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| n-able | n-central | < 2025.3.1 |
Articles liés
VulnérabilitésN‑able N‑central sous attaque : exploitation de la CVE‑2026‑18577, elle contourne le correctif précédent
Faille CVE-2026-18577 sur N-able N-central. Le correctif antérieur est contourné. Mettez à jour vers la version 2026.3.1.7 d'urgence pour bloquer l'accès admin.
VulnérabilitésN-able corrige une RCE critique pré-authentification dans N-central, tandis que les signalements d’exploitation se contredisent
N-able corrige la RCE pré-auth CVE-2026-86218 (CVSS 10.0) dans N-central via Hotfix 4, alors que l'exploitation active reste contradictoire.
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.