EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Elemento de ruta de búsqueda sin controlar en Evope Collector

Official source
EudorIA operational summary

What it means

Priority 85/100

La vulnerabilità CVE-2026-7169 colpisce Evope Collector versioni precedenti a 1.1.7.13, permettendo a un attaccante locale di caricare una DLL maliziosa. L'attacco sfrutta la mancanza di controllo su un elemento di ricerca, consentendo l'escalation di privilegi. La patch è disponibile ma non è ancora stata applicata.

Why it matters

Per le PMI italiane, questa vulnerabilità rappresenta un rischio elevato per la sicurezza interna, potendo portare a compromissioni di sistemi critici e perdita di dati sensibili. L'escalation di privilegi potrebbe compromettere l'integrità e la disponibilità delle operazioni aziendali.

Potential operational benefits

  • Riduzione della superficie esposta a attacchi locali
  • Prevenzione dell'escalation di privilegi non autorizzata
  • Miglioramento della visibilità e della risposta agli eventi critici
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementSegmentazione di reteMonitoraggio / SIEMEDR / XDRFirewall NGFW / IPS
AudienceITSOCCISO
Information centre

Translation in progress

INCIBE-CERT

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

Elemento de ruta de búsqueda sin controlar en Evope Collector Jue, 24/09/2026 - 09:44 Aviso Recursos Afectados Collector versión 1.1.6.9.0, Core: 1.1.3.2.4, Update: 1.1.0.3.6 – Models: Evope.Service.exe y wtsapi32.dll. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad alta que afecta a Evope Collector, plataforma para acelerar la innovación en negocios. La vulnerabilidad ha sido descubierta por Javier Sanz Martín. A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE: CVE-2026-7169: CVSS v4.0: 7.5 | CVSS /AV:L/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N | CWE-427 Identificador INCIBE-2026-664 Solución La vulnerabilidad ha sido solucionada por el equipo de Evope en la versión 1.1.7.13. Detalle CVE-2026-7169 : vulnerabilidad de tipo elemento de ruta de búsqueda sin controlar en Evope Collector, versiones anteriores a la 1.1.7.13, permite a un atacante local sin privilegios cargar una DLL maliciosa mediante la colocación de un archivo ' wtsapi32.dll' en la ruta ' C:\ProgramData\Evope\ '. El componente ' Evope.Service.exe ', que se ejecuta con privilegios de ' NT AUTHORITY\SYSTEM ', carga dicha DLL sin verificar adecuadamente su integridad o procedencia. La explotación exitosa podría permitir la ejecución de código con privilegios SYSTEM y provocar una escalada de privilegios locales. 4 - Alta Listado de referencias Página web de Evope Etiquetas 0day Actualidad CNA Escalada de privilegios + RCE Vulnerabilidad - CVE Identificador CVE Severidad Explotación Fabricante CVE-2026-7169 Alta No Evope Collector

Source
INCIBE-CERT (Spagna)
Publishing entity
INCIBE-CERT
Entity type
National CSIRT
Area
Europe · ES
Original language
es · translation in preparation
Publication
24/09/2026 09:44
MITRE ATT&CK
T1059.001
CVE
CVE-2026-7169
Classification
High
Stated country
ES
Technical scope

Affected products and versions

Verification in progress
Information not yet acquired.

The collector will check NVD and the available official vendor advisories.

Open the original source