CVE-2026-86218
N-central 存在一个严重的预认证远程代码执行(Pre-Auth RCE)漏洞。该漏洞影响 N-central 2026.3.1.14 之前的版本。由于攻击者无需任何身份验证即可触发该漏洞,一旦被成功利用,攻击者能够在目标服务器上执行任意代码,可能导致系统完全失陷、敏感数据泄露或业务中断。截至当前,该漏洞尚无 CVSS 评分、EPSS 概率数据,也未列入 CISA KEV 目录,且没有明确的在野利用证据。虽然缺乏技术细节,但预认证 RCE 的性质决定了其风险极高,应视为紧急修复事项。建议受影响用户立即将 N-central 升级至 2026.3.1.14 或更高版本;在无法立即升级的情况下,应严格限制 N-central 管理接口的网络暴露范围,仅允许可信 IP 访问,并加强相关日志的监控和审计。由于描述信息有限,本摘要仅基于 NVD 元数据生成,实际攻击面与利用条件需参考官方安全公告进一步确认。
💡 影响/原因: 预认证 RCE 无需任何权限即可触发,严重性极高;且影响广泛使用的 N-central 版本,应优先紧急修复并限制暴露面。
排序因子: Primary 数据源 (+3) | LLM 评分加成 (+0.4)