Numéro de série : AV26-769
Date : 4 août 2026
Mise à jour : 7 août 2026
En date du 2 août 2026, N-able est touché par des vulnérabilités dans le produit suivant :
- N-central
- Versions antérieures à 2026.3.1.10
Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.
La Cybersecurity and Infrastructure Security Agency (CISA) a ajouté la vulnérabilité CVE-2026-18577 à son catalogue de vulnérabilités exploitées connues (KEV) le 3 août 2026.
Mise à jour 1
Le Cybersecurity and Infrastructure Security Agency (CISA) a ajouté la vulnérabilité CVE-2026-18556 à son catalogue de vulnérabilités exploitées connues (KEV) le 4 août 2026.
Mise à jour 2
Le 6 août 2026, N-able a publié le correctif Hotfix 2 pour atténuer davantage ces vulnérabilités.
- 2026.3 HF1 Release Notes (en anglais seulement)
- N-central 2026.3 Hotfix 1 – Mitigation for CVE-2026-18577 | N-able Status (en anglais seulement)
- N-central 2026.3 Hotfix 2 – Additional Mitigation for CVE-2026-18577 (en anglais seulement)
- Release Notes | N-able Status (en anglais seulement)
- CISA KEV:CVE-2026-18577 (en anglais seulement)
- CISA KEV: CVE-2026-18556 (en anglais seulement)