SecBoard
Zurück zur CVE-Übersicht

CVE-2026-51990

CRITICAL(9.8)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 9.8 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

0.9%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-51990 betrifft die Sogou Input Method Software, genauer die Komponente biz_helper.exe in Versionen vor 16.3.0.3498. Diese Schwachstelle ermöglicht einem entfernten Angreifer die Ausführung von beliebigem Code auf dem betroffenen System. Die erfolgreiche Ausnutzung kann zu einer vollständigen Kompromittierung führen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

An issue in Sogou Sogou Input Method < 16.3.0.3498 (fixed in 16.3.0.3498) allows a remote attacker to execute arbitrary code via the biz_helper.exe component

Referenzen