CVE-2026-86218
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
0.4%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-86218 betrifft N-central und ermöglicht eine Remote Code Execution (RCE) vor der Authentifizierung. Angreifer können diese Schwachstelle ausnutzen, um beliebigen Code auf betroffenen Systemen auszuführen, was zu einer vollständigen Kompromittierung führen kann. Die Schwachstelle ist in N-central-Versionen vor 2026.3.1.14 vorhanden. Diese Schwachstelle wird aktiv ausgenutzt, wie die Aufnahme in den CISA KEV-Katalog zeigt. Trotz eines niedrigen EPSS-Wertes von 0% ist die aktive Ausnutzung ein klares Indiz für die Dringlichkeit. Security-Teams sollten umgehend alle N-central-Installationen auf die Version 2026.3.1.14 oder höher aktualisieren. Eine schnelle Patch-Implementierung ist entscheidend, um das Risiko einer Kompromittierung zu minimieren und die Integrität der Systeme zu gewährleisten.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
N-central is vulnerable to a pre-auth remote code execution This issue affects N-central: before 2026.3.1.14.
Betroffene Produkte
- cpe:2.3:a:n-able:n-central:*:*:*:*:*:*:*:*
- cpe:2.3:a:n-able:n-central:2026.3:-:*:*:*:*:*:*
- cpe:2.3:a:n-able:n-central:2026.3:hotfix1:*:*:*:*:*:*
- cpe:2.3:a:n-able:n-central:2026.3:hotfix2:*:*:*:*:*:*
- cpe:2.3:a:n-able:n-central:2026.3:hotfix3:*:*:*:*:*:*