CVE-2018-0649: Eset Compusec

High severity, CVSS 7.8. EPSS: 1.1% chance of exploitation in the next 30 days.

Untrusted search path vulnerability in the installers of multiple Canon IT Solutions Inc. software programs (ESET Smart Security Premium, ESET Internet Security, ESET Smart Security, ESET NOD32 Antivirus, DESlock+ Pro, and CompuSec (all programs except packaged ones)) allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.

Affected products

  • Eset Compusec: affected versions not specified
  • Eset Deslock+ Pro: affected versions not specified
  • Eset Internet Security: affected versions not specified
  • Eset NOD32 Antivirus: affected versions not specified
  • Eset Smart Security: affected versions not specified
  • Eset Smart Security Premium: affected versions not specified

Published 2018-09-07. Last modified 2026-06-17.