CVE-2025-12793
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
06/01/2026
Última modificación:
28/01/2026
Descripción
*** Pendiente de traducción *** An uncontrolled DLL loading path vulnerability exists in AsusSoftwareManagerAgent. A local attacker may influence the application to load a DLL from an attacker-controlled location, potentially resulting in arbitrary code execution.<br />
Refer to the &#39;<br />
<br />
Security Update for MyASUS&#39; section on the ASUS Security Advisory for more information.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:asus:myasus:*:*:*:*:*:*:x64:* | 4.0.52.0 (excluyendo) | |
| cpe:2.3:a:asus:myasus:*:*:*:*:*:*:arm64:* | 4.2.50.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



