CVE-2026-51990

Critique9.8Publiée le 16 septembre 2026

Un problème dans Sogou Sogou Input Method < 16.3.0.3498 (corrigé dans 16.3.0.3498) permet à un attaquant distant d'exécuter du code arbitraire via le composant biz_helper.exe

Alerte précoce : exploitation observée

  • Exploitation observée depuis le 10 sept. 2026
  • Pas encore dans le catalogue officiel de la CISA
  • Attaquée 7 jours avant la divulgation publique de la faille

Source : VulnCheck KEV · 10 sept. 2026

Score CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-94

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE