Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Inyección de código estático en N-central de N-able

Fecha de publicación 08/09/2026
Identificador
INCIBE-2026-613
Importancia
5 - Crítica
Recursos Afectados

N-central: versiones anteriores a la 2026.3.1.14.

Descripción

N-able ha publicado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante ejecutar código de forma remota.

Solución

Actualizar a N-central 2026.3 HF4, build 2026.3.1.14.

Detalle

CVE-2026-86218: vulnerabilidad de inyección de código estático. Un atacante podría aprovecharla para realizar una ejecución remota de código preautenticación.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-86218 Crítica No N-ABLE