In de beheersoftware N-central van N-able is een ernstige kwetsbaarheid geïdentificeerd, aangeduid als CVE-2026-86218. Deze kwetsbaarheid heeft een maximale CVSS-score van 10 en stelt aanvallers in staat om op afstand schadelijke code uit te voeren zonder dat zij over inloggegevens beschikken.

N-central wordt veelal ingezet door IT-dienstverleners voor het beheer van IT-systemen. Door de kwetsbaarheid kan een aanvaller volledige controle verkrijgen over het systeem waarop N-central draait, wat kan leiden tot datalekken, verstoringen van bedrijfsprocessen en het inzetten van het systeem voor verdere aanvallen. Alle versies van N-central ouder dan 2026.3.1.14 zijn kwetsbaar.

N-able heeft een update uitgebracht die deze kwetsbaarheid verhelpt. Gebruikers van een on-premises omgeving wordt dringend geadviseerd om deze update zo snel mogelijk te installeren. Voor gebruikers van de gehoste versie (NCOD) is geen actie vereist, omdat de patch daar reeds is toegepast. Indien onduidelijk is welke versie wordt gebruikt of of N-central in gebruik is, wordt aanbevolen contact op te nemen met de IT-dienstverlener voor ondersteuning bij het uitvoeren van de noodzakelijke beveiligingsmaatregelen. Instructies om te updaten zijn beschikbaar via N-able.