Actualidad ISAC

 
Alerta

CISA advierte sobre la vulnerabilidad de omisión de autenticación de N-able N-central explotada en ataques

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-18577, CVE-2026-18556

De acuerdo a la publicación titulada CISA advierte sobre la vulnerabilidad de omisión de autenticación de N-able N-central explotada en ataques, difundida en fecha 04/08/2026 12:46, por el medio Cybersecuritynews (Autor: Abinaya):

CISA ha advertido que los atacantes están explotando activamente una vulnerabilidad crítica de omisión de autenticación en N-able N-central. Registrada como CVE-2026-18577, la falla afecta a los servidores N-central que ejecutan versiones anteriores a 2026.3.1.7.

Debido a que la plataforma proporciona acceso centralizado a muchos dispositivos finales, un compromiso podría permitir a los atacantes moverse a través de entornos administrados. CVE-2026-18577 está clasificada como una vulnerabilidad de omisión de autenticación a través de una ruta o canal alternativo, asignado a CWE-288. N-able dijo que el problema se debió a un parche incompleto para CVE-2026-18556, una falla de seguridad abordada anteriormente. Vulnerabilidad de omisión de autenticación de N-able N-central explotada Según N-able, los atacantes explotaron la vulnerabilidad para obtener acceso administrativo remoto a los servidores de N-central afectados.

Después de obtener el control del servidor, los actores de amenazas utilizaron la función Take Control de la plataforma para acceder a los sistemas administrados a través de N-central. La publicación CISA advierte sobre la vulnerabilidad de omisión de autenticación de N-able N-central explotada en ataques apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-18577CVE-2026-18556

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: CISA advierte sobre la vulnerabilidad de omisión de autenticación de N-able N-central explotada en ataques
Publicado: 04/08/2026 12:46
Enlace: https://cybersecuritynews.com/n-able-n-central-auth-bypass-exploited
Consultado: 04/08/2026

Consultar publicación original ↗

Anterior
Siguiente