Vulnerabilidad en 360 Total Security de Qihoo (CVE-2026-12214)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-693
Fallo del mecanismo de protección
Fecha de publicación:
15/06/2026
Última modificación:
24/07/2026
Descripción
Una falla de seguridad ha sido descubierta en Qihoo 360 Total Security 6.0. Esta vulnerabilidad afecta a la función RpcStringBindingComposeW del componente Nucleus Engine Monitoring Logic. Al realizar una manipulación del argumento NetworkAddr se produce un fallo del mecanismo de protección. El ataque requiere un enfoque local. El exploit ha sido liberado al público y puede ser utilizado para ataques. El proveedor fue contactado con antelación sobre esta divulgación pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
7.10
Gravedad 4.0
ALTA
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA



