CVE-2026-51990

Crítica9.8Publicada el 16 de septiembre de 2026

Un problema en Sogou Sogou Input Method < 16.3.0.3498 (corregido en 16.3.0.3498) permite a un atacante remoto ejecutar código arbitrario a través del componente biz_helper.exe

Preaviso: explotación observada

  • Explotación observada desde el 10 sept 2026
  • Todavía no está en el catálogo oficial de CISA
  • Atacada 7 días antes de que la vulnerabilidad se hiciera pública

Fuente: VulnCheck KEV · 10 sept 2026

Puntuación CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-94

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE