Vulnerabilidad · Publicado 16/09/2026
QND contiene una vulnerabilidad de control de acceso impropio en una tubería nombrada (named pipe) que permite a un atacante local con acceso a un PC Windows ejecutar comandos arbitrarios con privilegios SYSTEM. Afecta principalmente a entornos corporativos en México y LATAM que utilizan este cliente en estaciones de trabajo, representando un riesgo significativo para la confidencialidad e integridad de datos sensibles.
QND contains an improper access control vulnerability in a named pipe, which may allow a local attacker who is logged in to a Windows PC where the affected product's client is installed to execute arbitrary commands with SYSTEM privileges.
Score: 8.8/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE-782
Publicado en NIST NVD.