< BACK TO NEWS
importantSYS.SOURCE: The Hacker News2026-09-07T14:01:12+05:30

N-able Releases Fourth Critical Hotfix for Unauthenticated RCE Vulnerability in N-Central Platform

N-able released its fourth hotfix in five weeks for the N-central RMM platform to address a critical unauthenticated remote code execution (RCE) vulnerability (CVE-2026-86218) with a CVSS score of 10.0, while conflicting reports about real-world exploitation persist. The flaw affects all on-premises N-central builds prior to 2026.3.1.14, requiring immediate patching despite unclear evidence of active exploitation.

Every on-premises N-central build below 2026.3.1.14 — including servers updated to Hotfix 3 a day earlier — needs Hotfix 4. N-able's incident notice says the flaw has been exploited in the wild; its release notes say that is unconfirmed.

N-able has released its fourth hotfix in five weeks for the N-central remote monitoring and management (RMM) platform, this time for a

Read original article

*** END OF TRANSMISSION ***

> NATHAN FIELDER'S DOCUMENTARY ON ELIZABETH HOLMES EXPLORES ENTITLED DUPLICITY> REAL-TIME PUBLIC TRANSPORTATION MAP FOR BELGIUM> N-ABLE RELEASES FOURTH CRITICAL HOTFIX FOR UNAUTHENTICATED RCE VULNERABILITY IN N-CENTRAL PLATFORM> THE ARTISTIC PERSPECTIVE OF PROGRAMMING: BEYOND MONETARY INCENTIVES> JSCEAL MALWARE EXPLOITS STOLEN SESSION COOKIES TO BYPASS GOOGLE AUTHENTICATION> LG SMART TVS EXPOSED FOR UNAUTHORIZED AUDIO LOGGING AND NETWORK SURVEILLANCE> SWITZERLAND FEDERAL GOVERNMENT INITIATES MICROSOFT 365 REPLACEMENT PILOT ON 3,000 WORKSTATIONS> ENGRIM: LOCAL-FIRST SQLITE MEMORY ENGINE FOR AI CLI INTEGRATION> TIVO TO DISCONTINUE FREE AUTOMATIC COMMERCIAL SKIPPING FEATURE IN NOVEMBER, INTRODUCE PAID PREMIUM SERVICE> INTERNET ARCHIVE SEEKS RECURRING DONATIONS TO SUPPORT INFRASTRUCTURE WITH 2:1 MATCHING IN SEPTEMBER> NATHAN FIELDER'S DOCUMENTARY ON ELIZABETH HOLMES EXPLORES ENTITLED DUPLICITY> REAL-TIME PUBLIC TRANSPORTATION MAP FOR BELGIUM> N-ABLE RELEASES FOURTH CRITICAL HOTFIX FOR UNAUTHENTICATED RCE VULNERABILITY IN N-CENTRAL PLATFORM> THE ARTISTIC PERSPECTIVE OF PROGRAMMING: BEYOND MONETARY INCENTIVES> JSCEAL MALWARE EXPLOITS STOLEN SESSION COOKIES TO BYPASS GOOGLE AUTHENTICATION> LG SMART TVS EXPOSED FOR UNAUTHORIZED AUDIO LOGGING AND NETWORK SURVEILLANCE> SWITZERLAND FEDERAL GOVERNMENT INITIATES MICROSOFT 365 REPLACEMENT PILOT ON 3,000 WORKSTATIONS> ENGRIM: LOCAL-FIRST SQLITE MEMORY ENGINE FOR AI CLI INTEGRATION> TIVO TO DISCONTINUE FREE AUTOMATIC COMMERCIAL SKIPPING FEATURE IN NOVEMBER, INTRODUCE PAID PREMIUM SERVICE> INTERNET ARCHIVE SEEKS RECURRING DONATIONS TO SUPPORT INFRASTRUCTURE WITH 2:1 MATCHING IN SEPTEMBER