Falha crítica de RCE no N-able N-central está sob exploração ativa: atualize seus servidores já
Uma vulnerabilidade de severidade máxima no N-able N-central está sendo explorada ativamente na natureza. Registrada como CVE-2026-86218 e com pontuação CVSS perfeita de 10.0, essa falha de execução remota de código antes da autenticação permite que atacantes injetem código estático e assumam o controle de servidores sem precisar de credenciais válidas. A CISA incluiu a falha em seu catálogo de vulnerabilidades exploradas conhecidas e deu prazo até 11 de setembro para que agências federais apliquem a correção.
A urgência aumentou depois que a Huntress iniciou uma investigação sobre um ambiente de produção do N-central totalmente atualizado que foi comprometido. A N-able já lançou o hotfix 2026.3 HF4 para corrigir o problema e alertou clientes sobre a exploração ativa. Outras duas vulnerabilidades relacionadas, CVE-2026-86206 e CVE-2026-86207, podem ser combinadas para criar contas de administrador controladas pelo atacante. Se a sua organização usa o N-central, atualize agora — os invasores contam com a demora.