A N-able lançou em 6 de setembro de 2026 o Hotfix 4 para o N-central 2026.3, corrigindo a CVE-2026-86218. A vulnerabilidade é classificada pela fabricante como crítica e pode permitir execução remota de código no servidor antes da autenticação.

Clientes que operam o N-central em infraestrutura própria devem atualizar imediatamente para a build 2026.3.1.14. O hotfix substitui a correção anterior, 2026.3 HF3, e pode ser aplicado diretamente sobre as versões 2025.4, 2026.1, 2026.2, 2026.3 e os Hotfixes 1 e 2 da linha 2026.3. Não é necessário atualizar os agentes para obter proteção contra esta falha específica, embora a fabricante recomende mantê-los na versão mais recente.

Instâncias hospedadas do N-central já receberam a correção e não exigem ação do cliente. Na publicação inicial, a N-able informou não ter confirmação de exploração em ambientes de produção, mas destacou o risco para servidores sem o hotfix. Administradores devem priorizar a atualização e validar a build após a manutenção.

Fonte e transparência

Fonte original: N-able

Data de publicação original: 06/09/2026

O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.