Detalle de la noticia

Vulnerabilidad

Inyección de código estático en N-central de N-able

Fuente: INCIBE-CERT - Avisos Publicado: 08/09/2026 · 09:54 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Vulnerabilidad Inyección de código estático en N-central de N-able
Imagen: INCIBE-CERT - Avisos

La compañía N-able ha dado a conocer una falla de seguridad calificada como crítica que afecta a su producto N-central, específicamente en las versiones anteriores a la identificada con el número 2026.3.1.14. De acuerdo con la información difundida, este problema de seguridad presenta el riesgo de facilitar la ejecución de código de manera remota si llega a ser aprovechado por un atacante.

El fallo ha sido catalogado bajo el código CVE-2026-86218 y se relaciona con una problemática de inyección de código estático. La explotación de esta debilidad podría ser llevada a cabo por un actor malicioso para lograr la ejecución remota de código sin necesidad de contar con una fase de autenticación previa.

Para mitigar este riesgo de seguridad, el fabricante ha puesto a disposición una solución que consiste en actualizar el software afectado a la versión N-central 2026.3 HF4, build 2026.3.1.14. El artículo original no aporta más detalle sobre otros aspectos de la vulnerabilidad ni sobre procedimientos adicionales de mitigación.