Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Softland FBackup Backup/Restore HID.dll link (CVE-2026-2627)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
17/02/2026
Última modificación:
18/02/2026

Descripción

Se ha descubierto una falla de seguridad en Softland FBackup hasta la versión 9.9. Esto afecta una función desconocida en la biblioteca C:\Program Files\Common Files\microsoft shared\ink\HID.dll del componente Copia de seguridad/Restauración. La manipulación resulta en seguimiento de enlaces. El ataque debe ser abordado localmente. El exploit ha sido publicado y puede ser utilizado para ataques. El proveedor fue contactado pronto sobre esta divulgación pero no respondió de ninguna manera.