Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IJ Scan Utility (CVE-2026-1585)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
27/02/2026
Última modificación:
27/02/2026

Descripción

Una vulnerabilidad de ruta de ejecución de servicio de Windows sin comillas en IJ Scan Utility para Windows versiones 1.1.2 a 1.5.0 puede permitir a un atacante local ejecutar un archivo malicioso con los privilegios del servicio afectado.