← voltar
CVE-2026-86218criticalsob ataqueCWE-96

pre-authentication remote code execution

78Vexday Risk Score

Priorize a correção. Ela está sob exploração confirmada pelo CISA e tem prova de conceito pública.

ssvc Actcvss 10epss 0.7%
da publicação à arma1 dias
Publicada no NVD6 de set.
1ª PoC+1d
CISA KEV+2d
probabilidade de exploração
0.7%top 47% das CVEs
exploração observada
simCISA + VulnCheck
1 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2026-09-11

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Em resumo

O N-central possui uma falha crítica que permite que atacantes executem código malicioso no servidor sem fazer login. Isso significa que qualquer pessoa na internet pode tomar controle completo do sistema sem precisar de credenciais válidas.

Detalhe técnico

Uma vulnerabilidade CWE-96 no N-central versões anteriores a 2026.3.1.14 permite execução remota de código sem autenticação através de um vetor acessível na rede. A natureza pré-autenticação elimina requisitos de credenciais, permitindo execução arbitrária de código com privilégios totais do sistema; a exploração requer apenas conectividade de rede ao serviço afetado.

Resumo gerado e traduzido por IA a partir da descrição oficial.
N-central is vulnerable to a pre-auth remote code execution This issue affects N-central: before 2026.3.1.14.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Produtos afetados
N-able · N-central
PoCs públicas encontradas1
githubgithub.com/HORKimhab/CVE-2026-862180
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.