Elemento de ruta de búsqueda sin controlar en Evope Collector
What it means
La vulnerabilità CVE-2026-7169 colpisce Evope Collector versioni precedenti a 1.1.7.13, permettendo a un attaccante locale di caricare una DLL maliziosa. L'attacco sfrutta la mancanza di controllo su un elemento di ricerca, consentendo l'escalation di privilegi. La patch è disponibile ma non è ancora stata applicata.
Why it matters
Per le PMI italiane, questa vulnerabilità rappresenta un rischio elevato per la sicurezza interna, potendo portare a compromissioni di sistemi critici e perdita di dati sensibili. L'escalation di privilegi potrebbe compromettere l'integrità e la disponibilità delle operazioni aziendali.
Recommended actions
- Applicare la patch Evope Collector 1.1.7.13 o superiore
- Bloccare l'accesso non autorizzato alla directory C:\ProgramData\Evope\
- Configurare regole di controllo sui file DLL caricati da Evope.Service.exe
- Monitorare i log di sistema per attività di caricamento DLL non autorizzate
- Eseguire una scansione completa del sistema per rilevare file sospetti
- Verificare l'integrità dei file Evope.Service.exe e wtsapi32.dll
Potential operational benefits
- Riduzione della superficie esposta a attacchi locali
- Prevenzione dell'escalation di privilegi non autorizzata
- Miglioramento della visibilità e della risposta agli eventi critici
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Elemento de ruta de búsqueda sin controlar en Evope Collector Jue, 24/09/2026 - 09:44 Aviso Recursos Afectados Collector versión 1.1.6.9.0, Core: 1.1.3.2.4, Update: 1.1.0.3.6 – Models: Evope.Service.exe y wtsapi32.dll. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad alta que afecta a Evope Collector, plataforma para acelerar la innovación en negocios. La vulnerabilidad ha sido descubierta por Javier Sanz Martín. A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE: CVE-2026-7169: CVSS v4.0: 7.5 | CVSS /AV:L/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N | CWE-427 Identificador INCIBE-2026-664 Solución La vulnerabilidad ha sido solucionada por el equipo de Evope en la versión 1.1.7.13. Detalle CVE-2026-7169 : vulnerabilidad de tipo elemento de ruta de búsqueda sin controlar en Evope Collector, versiones anteriores a la 1.1.7.13, permite a un atacante local sin privilegios cargar una DLL maliciosa mediante la colocación de un archivo ' wtsapi32.dll' en la ruta ' C:\ProgramData\Evope\ '. El componente ' Evope.Service.exe ', que se ejecuta con privilegios de ' NT AUTHORITY\SYSTEM ', carga dicha DLL sin verificar adecuadamente su integridad o procedencia. La explotación exitosa podría permitir la ejecución de código con privilegios SYSTEM y provocar una escalada de privilegios locales. 4 - Alta Listado de referencias Página web de Evope Etiquetas 0day Actualidad CNA Escalada de privilegios + RCE Vulnerabilidad - CVE Identificador CVE Severidad Explotación Fabricante CVE-2026-7169 Alta No Evope Collector
- Source
- INCIBE-CERT (Spagna)
- Publishing entity
- INCIBE-CERT
- Entity type
- National CSIRT
- Area
- Europe · ES
- Original language
- es · translation in preparation
- Publication
- 24/09/2026 09:44
- MITRE ATT&CK
- T1059.001
- CVE
- CVE-2026-7169
- Classification
- High
- Stated country
- ES
Affected products and versions
The collector will check NVD and the available official vendor advisories.