SecBoard
Zurück zur CVE-Übersicht

CVE-2026-86218

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score60/100 — HOCH
  • CVSS 9.8 — Kritisch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

0.4%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-86218 betrifft N-central und ermöglicht eine () vor der Authentifizierung. Angreifer können diese Schwachstelle ausnutzen, um beliebigen Code auf betroffenen Systemen auszuführen, was zu einer vollständigen Kompromittierung führen kann. Die Schwachstelle ist in N-central-Versionen vor 2026.3.1.14 vorhanden. Diese Schwachstelle wird aktiv ausgenutzt, wie die Aufnahme in den KEV-Katalog zeigt. Trotz eines niedrigen EPSS-Wertes von 0% ist die aktive Ausnutzung ein klares Indiz für die Dringlichkeit. Security-Teams sollten umgehend alle N-central-Installationen auf die Version 2026.3.1.14 oder höher aktualisieren. Eine schnelle Patch-Implementierung ist entscheidend, um das Risiko einer Kompromittierung zu minimieren und die Integrität der Systeme zu gewährleisten.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

N-central is vulnerable to a pre-auth remote code execution This issue affects N-central: before 2026.3.1.14.

Betroffene Produkte

  • cpe:2.3:a:n-able:n-central:*:*:*:*:*:*:*:*
  • cpe:2.3:a:n-able:n-central:2026.3:-:*:*:*:*:*:*
  • cpe:2.3:a:n-able:n-central:2026.3:hotfix1:*:*:*:*:*:*
  • cpe:2.3:a:n-able:n-central:2026.3:hotfix2:*:*:*:*:*:*
  • cpe:2.3:a:n-able:n-central:2026.3:hotfix3:*:*:*:*:*:*

Referenzen