Actualidad ISAC

 
Alerta

La vulnerabilidad crítica de N-Able N-Central permite a los piratas informáticos obtener acceso en modo dios a la…

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-18577, CVE-2026-18556

De acuerdo a la publicación titulada La vulnerabilidad crítica de N-Able N-Central permite a los piratas informáticos obtener acceso en modo dios a la consola RMM, difundida en fecha 03/08/2026 06:35, por el medio Cybersecuritynews (Autor: Abinaya):

N-able ha revelado una vulnerabilidad de seguridad crítica en su plataforma de administración y monitoreo remoto (RMM) N-central, que podría permitir a atacantes no autenticados obtener acceso administrativo completo, o "modo dios", a la consola RMM. Este problema afecta a todas las versiones de N-central actualmente compatibles, incluidas las implementaciones tanto alojadas en la nube como locales, y se está explotando activamente en la naturaleza.

La vulnerabilidad se rastrea como CVE-2026-18577 y sigue un aviso anterior para CVE-2026-18556 según la descripción de CVE citada por Huntress, una solución incompleta para el problema anterior permitió la omisión de autenticación y la apropiación de cuentas en versiones N-central hasta 2026.3.1. Esto significa que un atacante remoto podría acceder a la plataforma de gestión sin credenciales válidas y asumir los privilegios normalmente reservados para los administradores y equipos de ingeniería de los proveedores de servicios gestionados (MSP). Un atacante con acceso a nivel de consola podría enviar scripts, implementar herramientas, crear trabajos, cambiar roles y políticas o iniciar sesiones de control remoto contra servidores y estaciones de trabajo administrados a través de la plataforma. Vulnerabilidad de N-ABLE N-CENTRAL En respuesta a esta vulnerabilidad, N-able lanzó la versión 2026.3.1.7 del hotfix el 2 de agosto e instó a los clientes a actualizar de inmediato.

La página de estado del proveedor indica que esta actualización aborda CVE-2026-18577 y admite actualizaciones de las versiones 2025.4, 2026.1, 2026.2 y 2026.3. La publicación La vulnerabilidad crítica de N-Able N-Central permite a los piratas informáticos obtener acceso en modo dios a la consola RMM apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-18577CVE-2026-18556
Dominios
synology[.]medomaquickconnect[.]todomaquickconnect[.]to

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La vulnerabilidad crítica de N-Able N-Central permite a los piratas informáticos obtener acceso en modo dios a la consola RMM
Publicado: 03/08/2026 06:35
Enlace: https://cybersecuritynews.com/n-able-n-central-vulnerability
Consultado: 03/08/2026

Consultar publicación original ↗

Anterior
Siguiente