CVE-2026-86218 в N-able N-central: RCE до аутентификации с CVSS 10.0
В платформе удалённого мониторинга N-able N-central обнаружена уязвимость статической инъекции кода, позволяющая выполнить код до аутентификации. CVSS 4.0 — 10.0, уязвимы версии ниже 2026.3.1.14, исправление — Hotfix 4. CISA внесла CVE в каталог эксплуатируемых 8 сентября 2026 года.
- CVSS 4.0 — 10.0: сетевой доступ, без привилегий и участия пользователя
- Уязвимы N-central ниже 2026.3.1.14, включая установки с Hotfix 3
- Исправление — N-central 2026.3 Hotfix 4 (2026.3.1.14)
- CISA добавила CVE в KEV 8 сентября, дедлайн для федеральных ведомств — 11 сентября
Читать дальше
Безопасность