← All Advisories

CVE-2026-86218: N-able N-central Static Code

Status: KEV  |  Advisory ID: CVE-2026-86218

Key Details

CVECVE-2026-86218
CVSSCVSS 9.8 (Critical).
Affected productsN-able N-central
Exploitation statusListed in CISA's Known Exploited Vulnerabilities (KEV) catalog, indicating confirmed active exploitation.
KEV listingAdded to CISA's Known Exploited Vulnerabilities (KEV) catalog on 2026-09-08.
Exploitation prediction (EPSS)7% probability of exploitation in the next 30 days (94% percentile) -- FIRST.org's EPSS model.

What to Know

N-able N-central contains a static code injection vulnerability that could allow for pre-authentication remote code execution.

References

SourceReference
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-86218
Vendor advisoryhttps://me.n-able.com/s/security-advisory/aArVy0000002Ld3KAE/cve202686218-preauthentication-remote-code-execution