La vulnerabilidad crítica de N-Able N-Central permite a los piratas informáticos obtener acceso en modo dios a la…
Resumen Informativo
De acuerdo a la publicación titulada La vulnerabilidad crítica de N-Able N-Central permite a los piratas informáticos obtener acceso en modo dios a la consola RMM, difundida en fecha 03/08/2026 06:35, por el medio Cybersecuritynews (Autor: Abinaya):
N-able ha revelado una vulnerabilidad de seguridad crítica en su plataforma de administración y monitoreo remoto (RMM) N-central, que podría permitir a atacantes no autenticados obtener acceso administrativo completo, o "modo dios", a la consola RMM. Este problema afecta a todas las versiones de N-central actualmente compatibles, incluidas las implementaciones tanto alojadas en la nube como locales, y se está explotando activamente en la naturaleza.
La vulnerabilidad se rastrea como CVE-2026-18577 y sigue un aviso anterior para CVE-2026-18556 según la descripción de CVE citada por Huntress, una solución incompleta para el problema anterior permitió la omisión de autenticación y la apropiación de cuentas en versiones N-central hasta 2026.3.1. Esto significa que un atacante remoto podría acceder a la plataforma de gestión sin credenciales válidas y asumir los privilegios normalmente reservados para los administradores y equipos de ingeniería de los proveedores de servicios gestionados (MSP). Un atacante con acceso a nivel de consola podría enviar scripts, implementar herramientas, crear trabajos, cambiar roles y políticas o iniciar sesiones de control remoto contra servidores y estaciones de trabajo administrados a través de la plataforma. Vulnerabilidad de N-ABLE N-CENTRAL En respuesta a esta vulnerabilidad, N-able lanzó la versión 2026.3.1.7 del hotfix el 2 de agosto e instó a los clientes a actualizar de inmediato.
La página de estado del proveedor indica que esta actualización aborda CVE-2026-18577 y admite actualizaciones de las versiones 2025.4, 2026.1, 2026.2 y 2026.3. La publicación La vulnerabilidad crítica de N-Able N-Central permite a los piratas informáticos obtener acceso en modo dios a la consola RMM apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | La vulnerabilidad crítica de N-Able N-Central permite a los piratas informáticos obtener acceso en modo dios a la consola RMM |
| Publicado: | 03/08/2026 06:35 |
| Enlace: | https://cybersecuritynews.com/n-able-n-central-vulnerability |
| Consultado: | 03/08/2026 |