La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) añadió una vulnerabilidad de seguridad activa en el software N-able N-central al catálogo KEV. Esta vulnerabilidad, rastreada como CVE-2026-18577, permite el bypass de autenticación y la toma de cuentas. CISA indicó que esta vulnerabilidad está siendo explotada activamente y que los clientes pueden verse afectados.

Una explotación exitosa de esta vulnerabilidad permite a los atacantes remotos obtener acceso de administrador a los servidores N-central y luego pivotar a los endpoints gestionados para desplegar mecanismos persistentes. Aunque N-able ha solucionado este problema en la versión 2026.3 HF1, CISA recomienda a las agencias de la Rama Ejecutiva Civil Federal (FCEB) aplicar el parche antes del 6 de agosto de 2026.

CISA aconseja a las agencias FCEB que revisen las actividades de N-central Take Control en sus entornos. Este desarrollo subraya la continua explotación de plataformas de monitoreo y gestión remota (RMM) para obtener acceso persistente a redes objetivo.