Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Event Log Explorer de FSPro Labs (CVE-2021-47861)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
21/01/2026
Última modificación:
15/04/2026

Descripción

Event Log Explorer 4.9.3 contiene una vulnerabilidad de ruta de servicio sin comillas que permite a usuarios locales ejecutar potencialmente código arbitrario con privilegios de sistema elevados. Los atacantes pueden explotar la ruta de servicio sin comillas al colocar ejecutables maliciosos en ubicaciones específicas del sistema de archivos que se ejecutarán con privilegios de cuenta LocalSystem durante el inicio del servicio.