Записи N-able
18 опубликованных записей вендора n-able.
Профиль для исследователя
- Попали в KEV
- 5 · 27,8 %
- С эксплойтом
- 6 · 33,3 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 22,2 %
- Медиана: публикация → KEV
- 1 дн.
Повторяющиеся классы
- CWE-288 Authentication Bypass Using an Alternate Path or Channel4
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-502 Deserialization of Untrusted Data2
- CWE-284 Improper Access Control1
- CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')1
- CWE-367 Time-of-check Time-of-use (TOCTOU) Race Condition1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
18 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
74На этой неделе | CVE-2026-86218Готовый эксплойт | pre-authentication remote code executionn-able · n-central · CWE-96 | Критическая10,0 | KEV | 12,9 % | 5 сент. 2026 г. |
68На этой неделе | CVE-2025-8876Готовый эксплойт | Command Injection Vulnerabilityn-able · n-central · CWE-20 | Критическая9,4 | KEV | 3,4 % | 14 авг. 2025 г. |
68На этой неделе | CVE-2025-8875Готовый эксплойт | Insecure Deserialization Vulnerabilityn-able · n-central · CWE-502 | Критическая9,4 | KEV | 1,9 % | 14 авг. 2025 г. |
66На этой неделе | CVE-2026-18577Готовый эксплойт | Incomplete patch leads to administrative account takeovern-able · n-central · CWE-288 | Высокая8,2 | KEV | 14,6 % | 2 авг. 2026 г. |
64На этой неделе | CVE-2026-18556Готовый эксплойт | Unauthenticated administrative account takeovern-able · n-central · CWE-288 | Высокая8,2 | KEV | 7,9 % | 1 авг. 2026 г. |
42В плане | CVE-2025-11700Готовый эксплойт | N-central Multiple XXE Injection Vulnerabilitiesn-able · n-central · CWE-611 | Высокая8,4 | — | 30,7 % | 12 нояб. 2025 г. |
40В плане | CVE-2024-28200Proof of concept | N-central Authentication Bypassn-able · n-central · CWE-288 | Критическая9,8 | — | 1,9 % | 1 июл. 2024 г. |
40В плане | CVE-2025-11367Эксплойта нет | N-central windows software probe Remote Code Executionn-able · n-central · CWE-502 | Критическая10,0 | — | 0,6 % | 12 нояб. 2025 г. |
39Наблюдать | CVE-2023-47132Эксплойта нет | An issue discovered in N-able N-central before 2023.6 and earlier allows attackers to gain escalated privileges via API calls.n-able · n-central · CWE-269 | Критическая9,8 | — | 0,6 % | 8 февр. 2024 г. |
37Наблюдать | CVE-2025-11366Эксплойта нет | N-central Authentication bypass via path traversaln-able · n-central · CWE-22 | Критическая9,4 | — | 0,6 % | 12 нояб. 2025 г. |
36Наблюдать | CVE-2024-5322Эксплойта нет | N-central Authentication Bypass via Session Rebindingn-able · n-central · CWE-288 | Критическая9,1 | — | 0,4 % | 1 июл. 2024 г. |
33Наблюдать | CVE-2025-7051Эксплойта нет | N-central Syslog Configuration Insecure Direct Object Referencen-able · n-central · CWE-284 | Высокая8,3 | — | 0,3 % | 21 авг. 2025 г. |
31Наблюдать | CVE-2025-10231Эксплойта нет | N-central Incorrect Default Permissions could lead to Privilege Escalationn-able · n-central · CWE-276 | Высокая7,8 | — | 0,1 % | 10 сент. 2025 г. |
30Наблюдать | CVE-2023-47131Эксплойта нет | The N-able PassPortal extension before 3.29.2 for Chrome inserts sensitive information into a log file.n-able · passportal · CWE-532 | Высокая7,5 | — | 0,5 % | 8 февр. 2024 г. |
28Наблюдать | CVE-2023-27470Proof of concept | BASupSrvcUpdater.exe in N-able Take Control Agent through 7.0.41.1141 before 7.0.43 has a TOCTOU Race Condition via a pseudo-symlink at %PROn-able · take control · CWE-367 | Высокая7,0 | — | 0,5 % | 11 сент. 2023 г. |
28Наблюдать | CVE-2023-37244Эксплойта нет | Privilege escalation in N-Able's AutomationManagerAgentn-able · automation manager · CWE-362 | Высокая7,0 | — | 0,2 % | 2 мая 2024 г. |
28Наблюдать | CVE-2023-30297Эксплойта нет | An issue found in N-able Technologies N-central Server before 2023.4 allows a local attacker to execute arbitrary code via the monitoring fun-able · n-central | Высокая7,0 | — | 0,2 % | 3 авг. 2023 г. |
21Наблюдать | CVE-2024-8510Эксплойта нет | N-central Path Traversaln-able · n-central · CWE-22 | Средняя5,3 | — | 0,4 % | 17 мар. 2025 г. |
- CVE-2026-8621874На этой неделе
pre-authentication remote code execution
КритическаяCVSS 10,0KEVГотовый эксплойтEPSS 13 %n-able · n-central5 сент. 2026 г.
- CVE-2025-887668На этой неделе
Command Injection Vulnerability
КритическаяCVSS 9,4KEVГотовый эксплойтEPSS 3 %n-able · n-central14 авг. 2025 г.
- CVE-2025-887568На этой неделе
Insecure Deserialization Vulnerability
КритическаяCVSS 9,4KEVГотовый эксплойтEPSS 2 %n-able · n-central14 авг. 2025 г.
- CVE-2026-1857766На этой неделе
Incomplete patch leads to administrative account takeover
ВысокаяCVSS 8,2KEVГотовый эксплойтEPSS 15 %n-able · n-central2 авг. 2026 г.
- CVE-2026-1855664На этой неделе
Unauthenticated administrative account takeover
ВысокаяCVSS 8,2KEVГотовый эксплойтEPSS 8 %n-able · n-central1 авг. 2026 г.
- CVE-2025-1170042В плане
N-central Multiple XXE Injection Vulnerabilities
ВысокаяCVSS 8,4Готовый эксплойтEPSS 31 %n-able · n-central12 нояб. 2025 г.
- CVE-2024-2820040В плане
N-central Authentication Bypass
КритическаяCVSS 9,8Proof of conceptEPSS 2 %n-able · n-central1 июл. 2024 г.
- CVE-2025-1136740В плане
N-central windows software probe Remote Code Execution
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %n-able · n-central12 нояб. 2025 г.
- CVE-2023-4713239Наблюдать
An issue discovered in N-able N-central before 2023.6 and earlier allows attackers to gain escalated privileges via API calls.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %n-able · n-central8 февр. 2024 г.
- CVE-2025-1136637Наблюдать
N-central Authentication bypass via path traversal
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %n-able · n-central12 нояб. 2025 г.
- CVE-2024-532236Наблюдать
N-central Authentication Bypass via Session Rebinding
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %n-able · n-central1 июл. 2024 г.
- CVE-2025-705133Наблюдать
N-central Syslog Configuration Insecure Direct Object Reference
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %n-able · n-central21 авг. 2025 г.
- CVE-2025-1023131Наблюдать
N-central Incorrect Default Permissions could lead to Privilege Escalation
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %n-able · n-central10 сент. 2025 г.
- CVE-2023-4713130Наблюдать
The N-able PassPortal extension before 3.29.2 for Chrome inserts sensitive information into a log file.
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %n-able · passportal8 февр. 2024 г.
- CVE-2023-2747028Наблюдать
BASupSrvcUpdater.exe in N-able Take Control Agent through 7.0.41.1141 before 7.0.43 has a TOCTOU Race Condition via a pseudo-symlink at %PRO
ВысокаяCVSS 7,0Proof of conceptEPSS 1 %n-able · take control11 сент. 2023 г.
- CVE-2023-3724428Наблюдать
Privilege escalation in N-Able's AutomationManagerAgent
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %n-able · automation manager2 мая 2024 г.
- CVE-2023-3029728Наблюдать
An issue found in N-able Technologies N-central Server before 2023.4 allows a local attacker to execute arbitrary code via the monitoring fu
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %n-able · n-central3 авг. 2023 г.
- CVE-2024-851021Наблюдать
N-central Path Traversal
СредняяCVSS 5,3Эксплойта нетEPSS 0 %n-able · n-central17 мар. 2025 г.