@BleepinComputer Looks like CVE-2026-18576 might be a typo
https://www.bleepingcomputer.com/news/security/cisa-warns-of-hackers-exploiting-langflow-n-central-apache-tomcat-flaws/
https://www.bleepingcomputer.com/news/security/n-able-warns-of-n-central-auth-bypass-flaw-exploited-in-attacks/
Post summary
The tweet contends that CVE-2026-18576 may be a typographical error, suggesting the CVE is questionable, while linked articles report active exploitation of related flaws.
🔑 N-able
parcheó una falla en N-central y los atacantes encontraron, en cuestión de días, la forma de saltarse ese mismo parche.
CVE-2026-18577 es un bypass de autenticación que burla la corrección incompleta de CVE-2026-18576 y permite tomar control total de cuentas administrativas en N-central, la plataforma de gestión remota que usan proveedores de servicios gestionados (MSP) para administrar redes de clientes.
N-able detectó explotación activa el 1 de agosto y liberó el hotfix 2026.3.1.7 el 3 de agosto: las instancias hosteadas ya lo recibieron automáticamente, pero las on-premise requieren instalación manual.
Como N-central administra infraestructura de terceros, un servidor comprometido puede convertirse en la puerta de entrada a las redes de todos los clientes de ese MSP.
Quieres conocer más novedades tecnológicas?
Sigue a @smarteck_cl y guarda, para tus futuras referencias.
#Ciberseguridad#CVE#MSP
https://www.bleepingcomputer.com/news/security/n-able-warns-of-n-central-auth-bypass-flaw-exploited-in-attacks/
Post summary
N‑able denunció un bypass de autenticación (CVE‑2026‑18577) que estaba siendo explotado activamente y lanzó un hotfix (2026.3.1.7) que debe instalarse manualmente en las instancias on‑premise.