Vulnerabilidad en IJ Scan Utility (CVE-2026-1585)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-428
Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
27/02/2026
Última modificación:
27/02/2026
Descripción
Una vulnerabilidad de ruta de ejecución de servicio de Windows sin comillas en IJ Scan Utility para Windows versiones 1.1.2 a 1.5.0 puede permitir a un atacante local ejecutar un archivo malicioso con los privilegios del servicio afectado.
Impacto
Puntuación base 4.0
8.40
Gravedad 4.0
ALTA
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://canon.jp/support/support-info/260226vulnerability-response
- https://psirt.canon/advisory-information/cp2026-002/
- https://www.canon-europe.com/support/product-security/
- https://www.usa.canon.com/support/canon-product-advisories/CPE2026-002-Vulnerability-Remediation-for-IJ-Scan-Utility-for-Windows



