CISA advierte sobre la vulnerabilidad de omisión de autenticación de N-able N-central explotada en ataques
Resumen Informativo
De acuerdo a la publicación titulada CISA advierte sobre la vulnerabilidad de omisión de autenticación de N-able N-central explotada en ataques, difundida en fecha 04/08/2026 12:46, por el medio Cybersecuritynews (Autor: Abinaya):
CISA ha advertido que los atacantes están explotando activamente una vulnerabilidad crítica de omisión de autenticación en N-able N-central. Registrada como CVE-2026-18577, la falla afecta a los servidores N-central que ejecutan versiones anteriores a 2026.3.1.7.
Debido a que la plataforma proporciona acceso centralizado a muchos dispositivos finales, un compromiso podría permitir a los atacantes moverse a través de entornos administrados. CVE-2026-18577 está clasificada como una vulnerabilidad de omisión de autenticación a través de una ruta o canal alternativo, asignado a CWE-288. N-able dijo que el problema se debió a un parche incompleto para CVE-2026-18556, una falla de seguridad abordada anteriormente. Vulnerabilidad de omisión de autenticación de N-able N-central explotada Según N-able, los atacantes explotaron la vulnerabilidad para obtener acceso administrativo remoto a los servidores de N-central afectados.
Después de obtener el control del servidor, los actores de amenazas utilizaron la función Take Control de la plataforma para acceder a los sistemas administrados a través de N-central. La publicación CISA advierte sobre la vulnerabilidad de omisión de autenticación de N-able N-central explotada en ataques apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | CISA advierte sobre la vulnerabilidad de omisión de autenticación de N-able N-central explotada en ataques |
| Publicado: | 04/08/2026 12:46 |
| Enlace: | https://cybersecuritynews.com/n-able-n-central-auth-bypass-exploited |
| Consultado: | 04/08/2026 |