Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Symantec Endpoint Protection Windows Client (CVE-2025-13919)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
28/01/2026
Última modificación:
30/01/2026

Descripción

Symantec Endpoint Protection, anterior a 14.3 RU10 Parche 1, RU9 Parche 2, y RU8 Parche 3, puede ser susceptible a una vulnerabilidad de secuestro de COM, que es un tipo de problema por el cual un atacante intenta establecer persistencia y evadir la detección mediante el secuestro de referencias COM en el Registro de Windows.