CVE-2026-18556
KEV
🔴 Łataj teraz
Obejście uwierzytelnienia w N-able N-central umożliwia dostęp bez hasła.
CVSS
7.4
EPSS
0.5%
Exploit
weaponized
Vendor
n-able
Opis źródłowy (NVD)
Authentication bypass using an alternate path or channel vulnerability in N-able N-central allows Authentication Bypass. This issue affects N-central: through 2026.1.
auth-bypass
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 7.4 |
| CISA KEV (aktywnie wykorzystywane) | Tak |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.5% |
| Opublikowano (NVD) | 2026-08-01 20:16:37 UTC |
| Ostatnia modyfikacja (NVD) | 2026-08-05 05:16:46 UTC |
Referencje
- https://uptime.n-able.com/ (a5532a13-c4dd-4202-bef1-e0b8f2f8d12b) [Vendor Advisory]
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-18556 (134c704f-9b21-4f2e-91b3-4a467353bcc0) [US Government Resource]
- https://www.n-able.com/blog/n-central-security-update-august-2-2026 (134c704f-9b21-4f2e-91b3-4a467353bcc0) [Vendor Advisory]