CVE-2025-8876
Vulnerabilità di Improper Input Validation in N-able N-central consente OS Command Injection. Questo problema riguarda N-central: prima della 2025.3.1.
Sfruttata attivamente
- Nel catalogo CISA delle vulnerabilità sfruttate dal 13 ago 2025
- Le agenzie federali statunitensi devono correggerla entro il 20 ago 2025 (direttiva BOD 22-01)
- Attaccata 2 giorni prima che la vulnerabilità fosse resa pubblica
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Fonte: CISA KEV · 20 gen 2026 12 nov 2025 15 set 2025 3 set 2025 20 ago 2025 17 ago 2025
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| n-able | n-central | < 2025.3.1 |
Articoli correlati
VulnerabilitàN‑able N‑central sotto attacco: sfruttata CVE‑2026‑18577, bypassa la patch precedente
Attacchi su N-able N-central sfruttano la CVE-2026-18577, bypassando patch precedenti per ottenere accesso admin e creare tunnel CloudFlare. Aggiornare ora.
VulnerabilitàN-able corregge una RCE critica pre-autenticazione in N-central, mentre le segnalazioni di sfruttamento sono contraddittorie
N-able corregge CVE-2026-86218, RCE pre-autenticazione in N-central con CVSS 10. Aggiornare subito alla 2026.3.1.14: sfruttamento incerto.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.