CVE-2026-51990
Un problema en Sogou Sogou Input Method < 16.3.0.3498 (corregido en 16.3.0.3498) permite a un atacante remoto ejecutar código arbitrario a través del componente biz_helper.exe
Preaviso: explotación observada
- Explotación observada desde el 10 sept 2026
- Todavía no está en el catálogo oficial de CISA
- Atacada 7 días antes de que la vulnerabilidad se hiciera pública
Fuente: VulnCheck KEV · 10 sept 2026
Puntuación CVSS9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTipo de debilidad (CWE)CWE-94
Artículos relacionados
APTUNC3569 explotó Sogou Input Method para instalar la puerta trasera GRAYRABBIT
UNC3569 explotó Sogou Input Method en Windows con el protocolo sgbiz y Chromium 80 para ejecutar código e instalar el backdoor GRAYRABBIT.
VulnerabilidadesUn fallo de Tencent Sogou Input explotado para ejecutar código a nivel del sistema con un solo clic
Vulnerabilidad CVE-2026-51990 en Sogou Input permite ejecución a nivel sistema con un clic en enlace sgbiz:// para instalar backdoor GrayRabbit.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.