Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Quick Heal Total Security (CVE-2025-69875)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
03/02/2026
Última modificación:
11/02/2026

Descripción

Una vulnerabilidad existe en Quick Heal Total Security 23.0.0 en el componente de gestión de cuarentena, donde la validación insuficiente de las rutas de restauración y el manejo inadecuado de permisos permiten a un usuario local con pocos privilegios restaurar archivos en cuarentena en directorios del sistema protegidos. Este comportamiento puede ser abusado por un atacante local para colocar archivos en ubicaciones de alto privilegio, lo que podría conducir a una escalada de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:quickheal:total_security:23.0.0:*:*:*:*:-:*:*