Detalle de la noticia

Vulnerabilidad

Elemento de ruta de búsqueda sin controlar en Evope Collector

Fuente: INCIBE-CERT - Avisos Publicado: 24/09/2026 · 07:44 UTC
Compartir:
Vulnerabilidad Elemento de ruta de búsqueda sin controlar en Evope Collector
Imagen: INCIBE-CERT - Avisos

Ele­men­to de ruta de bús­que­da sin con­tro­lar en Evope Co­llec­tor Jue, 24/09/2026 - 09:44 Aviso Re­cur­sos Afec­ta­dos Co­llec­tor ver­sión 1.1.6.9.0, Core: 1.1.3.2.4, Up­da­te: 1.1.0.3.6 – Mo­dels: Evope.Ser­vi­ce.exe y wtsa­pi32.dll. Des­crip­ción INCIBE ha coor­di­na­do la pu­bli­ca­ción de una vul­ne­ra­bi­li­dad de se­ve­ri­dad alta que afec­ta a Evope Co­llec­tor, pla­ta­for­ma para ace­le­rar la in­no­va­ción en ne­go­cios. La vul­ne­ra­bi­li­dad ha sido des­cu­bier­ta por Ja­vier Sanz Mar­tín. A esta vul­ne­ra­bi­li­dad se le ha asig­na­do el si­guien­te có­di­go, pun­tua­ción base CVSS v4.0, vec­tor del CVSS y el tipo de vul­ne­ra­bi­li­dad CWE: CVE-2026-7169: CVSS v4.0: 7.5 | CVSS /AV:L/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N | CWE-427 Iden­ti­fi­ca­dor INCIBE-2026-664 So­lu­ción La vul­ne­ra­bi­li­dad ha sido so­lu­cio­na­da por el equi­po de Evope en la ver­sión 1.1.7.13. De­ta­lle CVE-2026-7169 : vul­ne­ra­bi­li­dad de tipo ele­men­to de ruta de bús­que­da sin con­tro­lar en Evope Co­llec­tor, ver­sio­nes an­te­rio­res a la 1.1.7.13, per­mi­te a un ata­can­te local sin pri­vi­le­gios car­gar una DLL ma­li­cio­sa me­dian­te la co­lo­ca­ción de un ar­chi­vo ' wtsa­pi32.dll' en la ruta ' C:\Pro­gram­Da­ta\Evope\ '. El com­po­nen­te ' Evope.Ser­vi­ce.exe ', que se eje­cu­ta con pri­vi­le­gios de ' NT AUTHORITY\SYSTEM ', carga dicha DLL sin ve­ri­fi­car ade­cua­da­men­te su in­te­gri­dad o pro­ce­den­cia. La ex­plo­ta­ción exi­to­sa po­dría per­mi­tir la eje­cu­ción de có­di­go con pri­vi­le­gios SYSTEM y pro­vo­car una es­ca­la­da de pri­vi­le­gios lo­ca­les. 4 - Alta Lis­ta­do de re­fe­ren­cias Pá­gi­na web de Evope Eti­que­tas 0day Ac­tua­li­dad CNA Es­ca­la­da de pri­vi­le­gios + RCE Vul­ne­ra­bi­li­dad - CVE Iden­ti­fi­ca­dor CVE Se­ve­ri­dad Ex­plo­ta­ción Fa­bri­can­te CVE-2026-7169 Alta No Evope Co­llec­tor…