Skip to content
Noroxi

N-able records

18 published records for vendor n-able.

All records

18 records
  • CVE-2026-86218
    74This week

    pre-authentication remote code execution

    CriticalCVSS 10.0KEVWeaponizedEPSS 13%

    n-able · n-centralSep 5, 2026

  • CVE-2025-8876
    68This week

    Command Injection Vulnerability

    CriticalCVSS 9.4KEVWeaponizedEPSS 3%

    n-able · n-centralAug 14, 2025

  • CVE-2025-8875
    68This week

    Insecure Deserialization Vulnerability

    CriticalCVSS 9.4KEVWeaponizedEPSS 2%

    n-able · n-centralAug 14, 2025

  • CVE-2026-18577
    66This week

    Incomplete patch leads to administrative account takeover

    HighCVSS 8.2KEVWeaponizedEPSS 15%

    n-able · n-centralAug 2, 2026

  • CVE-2026-18556
    64This week

    Unauthenticated administrative account takeover

    HighCVSS 8.2KEVWeaponizedEPSS 8%

    n-able · n-centralAug 1, 2026

  • N-central Multiple XXE Injection Vulnerabilities

    HighCVSS 8.4WeaponizedEPSS 31%

    n-able · n-centralNov 12, 2025

  • N-central Authentication Bypass

    CriticalCVSS 9.8Proof of conceptEPSS 2%

    n-able · n-centralJul 1, 2024

  • N-central windows software probe Remote Code Execution

    CriticalCVSS 10.0No exploitEPSS 1%

    n-able · n-centralNov 12, 2025

  • An issue discovered in N-able N-central before 2023.6 and earlier allows attackers to gain escalated privileges via API calls.

    CriticalCVSS 9.8No exploitEPSS 1%

    n-able · n-centralFeb 8, 2024

  • N-central Authentication bypass via path traversal

    CriticalCVSS 9.4No exploitEPSS 1%

    n-able · n-centralNov 12, 2025

  • CVE-2024-5322
    36Monitor

    N-central Authentication Bypass via Session Rebinding

    CriticalCVSS 9.1No exploitEPSS 0%

    n-able · n-centralJul 1, 2024

  • CVE-2025-7051
    33Monitor

    N-central Syslog Configuration Insecure Direct Object Reference

    HighCVSS 8.3No exploitEPSS 0%

    n-able · n-centralAug 21, 2025

  • N-central Incorrect Default Permissions could lead to Privilege Escalation

    HighCVSS 7.8No exploitEPSS 0%

    n-able · n-centralSep 10, 2025

  • The N-able PassPortal extension before 3.29.2 for Chrome inserts sensitive information into a log file.

    HighCVSS 7.5No exploitEPSS 0%

    n-able · passportalFeb 8, 2024

  • BASupSrvcUpdater.exe in N-able Take Control Agent through 7.0.41.1141 before 7.0.43 has a TOCTOU Race Condition via a pseudo-symlink at %PRO

    HighCVSS 7.0Proof of conceptEPSS 1%

    n-able · take controlSep 11, 2023

  • Privilege escalation in N-Able's AutomationManagerAgent

    HighCVSS 7.0No exploitEPSS 0%

    n-able · automation managerMay 2, 2024

  • An issue found in N-able Technologies N-central Server before 2023.4 allows a local attacker to execute arbitrary code via the monitoring fu

    HighCVSS 7.0No exploitEPSS 0%

    n-able · n-centralAug 3, 2023

  • CVE-2024-8510
    21Monitor

    N-central Path Traversal

    MediumCVSS 5.3No exploitEPSS 0%

    n-able · n-centralMar 17, 2025