Softwarebedrijf N-able waarschuwt voor het actieve misbruik van een kritieke kwetsbaarheid in N-central, een remote monitoring en management (RMM) oplossing. Het beveiligingslek, geregistreerd als CVE-2026-86218, maakt het mogelijk voor een ongeauthenticeerde aanvaller om code uit te voeren op kwetsbare RMM-servers. De kwetsbaarheid heeft een maximale CVSS-impactscore van 10.0, wat duidt op een zeer ernstige bedreiging.

N-able heeft inmiddels een hotfix uitgebracht om het lek te dichten. N-central wordt vooral gebruikt door managed service providers (MSP's) om op afstand systemen van klanten te beheren. Een gecompromitteerde N-central-server kan daardoor toegang geven tot een groot aantal systemen binnen diverse organisaties. Het platform was het afgelopen jaar vaker doelwit van aanvallen. Het Amerikaanse cyberagentschap CISA rapporteerde daarnaast vier andere kwetsbaarheden die bij aanvallen werden ingezet, te vinden in hun catalogus van bekende kwetsbaarheden.

Op 5 september bracht N-able al een hotfix uit voor twee andere beveiligingslekken in N-central (CVE-2026-86206 en CVE-2026-86207), die door beveiligingsonderzoekers waren gemeld. Kort daarna werd N-able geïnformeerd over het aparte en actief misbruikte lek CVE-2026-86218, waarop op 6 september een aanvullende hotfix volgde. Klanten worden dringend geadviseerd deze updates te installeren en hun logs en gebruikersaccounts te controleren op tekenen van misbruik.