jpn.nec.com
https://jpn.nec.com/security-info/secinfo/nv26-004_en.html CVE-2026-8797
HIGH
NEC ExpressUpdate Agent for Windows Access Control Deficiency Leading to Arbitrary Code Execution
Record summary
CVE-2026-8797 has a selected CVSS score of 8.5 (high).
Description
An access control deficiency vulnerability exists in ExpressUpdate Agent for Windows. If a malicious user gains access to the product, arbitrary code could be executed with SYSTEM privileges.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactTotal
CISA Coordinator · SSVC 2.0.3 · Evaluated Jun 26, 2026 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
ExpressUpdate Agent for WindowsBrowse NEC Corporation / ExpressUpdate Agent for WindowsDefault status: unknown | CVE List | 3.24 and prior | affected |
References
2nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2026-8797