← voltar
CVE-2026-18577highsob ataqueCWE-288

Incomplete patch leads to administrative account takeover

71Vexday Risk Score

Priorize a correção. Ela está sob exploração confirmada pelo CISA e tem prova de conceito pública.

ssvc Actcvss 8.2epss 4.1%
da publicação à arma2 dias
Publicada no NVD2 de ago.
1ª PoC+2d
CISA KEV+1d
probabilidade de exploração
4.1%top 10% das CVEs
exploração observada
simCISA + VulnCheck
1 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2026-08-06

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Em resumo

Uma correção anterior ficou incompleta, deixando um caminho para invasores contornarem a proteção de login e tomarem controle de contas de administrador no N-central. Isso é crítico porque contas admin têm acesso total ao sistema.

Detalhe técnico

Uma correção incompleta da CVE-2026-18556 não mitiga totalmente a vulnerabilidade de autenticação, permitindo que invasores contornem controles de autenticação e assuman privilégios administrativos. A falha afeta N-central até a versão 2026.3.1 e permite a tomada completa de contas de usuários privilegiados.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An incomplete patch for CVE-2026-18556 allows for authentication bypass and account takeover in N-central Versions through 2026.3.1
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:L/SI:L/SA:L/E:A
Produtos afetados
N-able · N-central
PoCs públicas encontradas1
githubgithub.com/HORKimhab/CVE-2026-185770
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.