Vulnerabilidad en Quick Heal Total Security (CVE-2025-69875)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
03/02/2026
Última modificación:
11/02/2026
Descripción
Una vulnerabilidad existe en Quick Heal Total Security 23.0.0 en el componente de gestión de cuarentena, donde la validación insuficiente de las rutas de restauración y el manejo inadecuado de permisos permiten a un usuario local con pocos privilegios restaurar archivos en cuarentena en directorios del sistema protegidos. Este comportamiento puede ser abusado por un atacante local para colocar archivos en ubicaciones de alto privilegio, lo que podría conducir a una escalada de privilegios.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:quickheal:total_security:23.0.0:*:*:*:*:-:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



