Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en beat-access (CVE-2026-21408)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
27/01/2026
Última modificación:
15/04/2026

Descripción

beat-access para Windows versión 3.0.3 y anteriores contiene un problema con la ruta de búsqueda de DLL, lo que puede llevar a la carga insegura de librerías de Enlace Dinámico. Como resultado, se puede ejecutar código arbitrario con privilegios de SYSTEM.