CVE-2026-18556
Vulnerabilità di bypass dell'autenticazione tramite percorso o canale alternativo in N-able N-central consente il bypass dell'autenticazione. Questo problema interessa N-central: fino alla 2026.1.
Sfruttata attivamente
- Nel catalogo CISA delle vulnerabilità sfruttate dal 4 ago 2026
- Le agenzie federali statunitensi devono correggerla entro il 7 ago 2026 (direttiva BOD 22-01)
- Attaccata 1 giorno prima che la vulnerabilità fosse resa pubblica
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Fonte: CISA KEV · 8 set 2026 6 set 2026 16 ago 2026 7 ago 2026 6 ago 2026 4 ago 2026
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:NProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| n-able | n-central | <= 2026.1 |
Articoli correlati
VulnerabilitàDoppio bypass di autenticazione in N-central: attacchi attivi con tunnel Cloudflare
Doppio bypass di autenticazione in N-central sfruttato in attacchi attivi via tunnel Cloudflare. Aggiorna alla build 2026.3.1.7 per mitigare.
VulnerabilitàN‑able N‑central sotto attacco: sfruttata CVE‑2026‑18577, bypassa la patch precedente
Attacchi su N-able N-central sfruttano la CVE-2026-18577, bypassando patch precedenti per ottenere accesso admin e creare tunnel CloudFlare. Aggiornare ora.
VulnerabilitàCISA aggiunge tre falle al catalogo KEV: coinvolti Langflow, Tomcat e N-central
CISA elenca tre falle KEV sfruttate: Langflow, Tomcat, N-central. Aggiornamenti urgenti richiesti.
VulnerabilitàQuattro falle critiche sfruttate contro macOS, SharePoint, VMware vCenter e Windows
Scopri le quattro falle critiche sfruttate contro macOS, SharePoint, VMware e Windows. CISA richiede remediation entro il 21 agosto 2026.
VulnerabilitàN-able corregge una RCE critica pre-autenticazione in N-central, mentre le segnalazioni di sfruttamento sono contraddittorie
N-able corregge CVE-2026-86218, RCE pre-autenticazione in N-central con CVSS 10. Aggiornare subito alla 2026.3.1.14: sfruttamento incerto.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.