N-able parchea RCE critica en N-central con ataque en curso
El proveedor de ciberseguridad ha publicado el Hotfix 4 para corregir CVE-2026-86218, que permite ejecutar código sin autenticación en instancias expuestas.

N-able ha liberado un parche de emergencia para una vulnerabilidad de ejecución remota de código (RCE) de máxima severidad en su plataforma de gestión remota N-central. El fallo, identificado como CVE-2026-86218, permite a un atacante sin privilegios ejecutar código malicioso en cualquier instancia de N-central expuesta a internet. La compañía ha publicado el hotfix 4 de la versión 2026.3 y ha instado a los clientes a aplicarlo de inmediato.
La operación de parcheo es crítica porque Shadowserver Foundation detecta cerca de 1.500 servidores de N-central expuestos públicamente, la mayoría en Estados Unidos y Europa. Aunque N-able afirma no tener confirmación oficial de explotación en entornos de producción, la empresa de ciberseguridad Huntress ha señalado este fallo como un posible zero-day. Huntress ha vinculado esta vulnerabilidad con otras dos de alta severidad corregidas el mismo fin de semana, las CVE-2026-86206 y CVE-2026-86207, que permitían eludir la autenticación y obtener acceso total a la plataforma.
El contexto operativo es preocupante. Huntress ha explicado que no puede confirmar qué vulnerabilidad específica se explotó en un incidente reciente en uno de sus clientes porque los registros del servidor comprometido ya habían rotado. La compañía advierte explícitamente que los sistemas que ejecutan el hotfix 3 siguen siendo vulnerables al nuevo fallo y deben actualizar a la versión 4 sin demora. Este patrón no es nuevo: hace un año, tras el descubrimiento de CVE-2025-8875 y CVE-2025-8876, Shadowserver localizó 880 servidores aún vulnerables días después de que la CISA ordenara a las agencias federales parchearlos. Para los administradores de sistemas y proveedores de servicios gestionados (MSP), la prioridad absoluta es verificar que ninguna instancia de N-central quede en la versión anterior al hotfix 4, especialmente si está accesible desde la red pública.
La exposición de estas herramientas de gestión remota representa un riesgo sistémico, ya que otorgan a un atacante un punto de entrada privilegiado para moverse lateralmente en las redes de los clientes de los MSP. La lentitud en la aplicación de parches en infraestructuras críticas de este tipo sigue siendo una de las principales causas de brechas extendidas.


