Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en 360 Total Security de Qihoo (CVE-2026-12214)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-693 Fallo del mecanismo de protección
Fecha de publicación:
15/06/2026
Última modificación:
24/07/2026

Descripción

Una falla de seguridad ha sido descubierta en Qihoo 360 Total Security 6.0. Esta vulnerabilidad afecta a la función RpcStringBindingComposeW del componente Nucleus Engine Monitoring Logic. Al realizar una manipulación del argumento NetworkAddr se produce un fallo del mecanismo de protección. El ataque requiere un enfoque local. El exploit ha sido liberado al público y puede ser utilizado para ataques. El proveedor fue contactado con antelación sobre esta divulgación pero no respondió de ninguna manera.