Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Epic Games Store (CVE-2025-61973)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
15/01/2026
Última modificación:
15/04/2026

Descripción

Una vulnerabilidad de escalada de privilegios local existe durante la instalación de Epic Games Store a través de la Microsoft Store. Un usuario con pocos privilegios puede reemplazar un archivo DLL durante el proceso de instalación, lo que puede resultar en una elevación de privilegios no intencionada.