Vulnerability Details CVE-2026-18577
An incomplete patch for CVE-2026-18556 allows for authentication bypass and account takeover in N-central Versions through 2026.3.1
Exploit prediction scoring system (EPSS) score
EPSS Score 0.025
EPSS Ranking 83.3%
CVSS Severity
CVSS v3 Score 8.1
Proposed Action
N-able N-central contains an authentication bypass using an alternate path or channel allows for authentication bypass and account takeover in N-central. This vulnerability is the result of an incomplete patch for CVE-2026-18556.
Ransomware Campaign
Unknown
Products affected by CVE-2026-18577
-
cpe:2.3:a:n-able:n-central:-
-
cpe:2.3:a:n-able:n-central:2023.4
-
cpe:2.3:a:n-able:n-central:2023.6
-
cpe:2.3:a:n-able:n-central:2023.7
-
cpe:2.3:a:n-able:n-central:2024.1
-
cpe:2.3:a:n-able:n-central:2024.2
-
cpe:2.3:a:n-able:n-central:2024.3
-
cpe:2.3:a:n-able:n-central:2024.4
-
cpe:2.3:a:n-able:n-central:2024.6
-
cpe:2.3:a:n-able:n-central:2025.1
-
cpe:2.3:a:n-able:n-central:2025.2
-
cpe:2.3:a:n-able:n-central:2025.2.1
-
cpe:2.3:a:n-able:n-central:2025.3
-
cpe:2.3:a:n-able:n-central:2025.3.1
-
cpe:2.3:a:n-able:n-central:2025.4
-
cpe:2.3:a:n-able:n-central:2026.1
-
cpe:2.3:a:n-able:n-central:2026.2
-
cpe:2.3:a:n-able:n-central:2026.3