N-able N-central: эксплуатация authentication bypass и включение в KEV Catalog

N-able подтвердила активную эксплуатацию authentication bypass уязвимости CVE-2026-18577, затрагивающей как hosted, так и on-premises N-central серверы, после того как первоначальное исправление оказалось неполным. Данная уязвимость позволяет злоумышленникам получить удаленный административный доступ. CISA добавила CVE-2026-18577 в свой каталог Known Exploited Vulnerabilities (KEV) на основании подтвержденных случаев активной эксплуатации.



