Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
9126 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.08% | — | Google Android | 8/12/2025 | 7/10/2026 | En setDisplayName de AssociationRequest.java, existe una posible forma de hacer que las asociaciones CDM persistan después de que el usuario las haya desasociado debido a una validación de entrada incorrecta. Esto podría llevar a una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales.… | |
| Modificada | Media (6.5) | 0.47% | — | Google Android | 8/12/2025 | 7/10/2026 | En onHeaderDecoded de LocalImageResolver.java, existe una posible denegación de servicio persistente debido al agotamiento de recursos. Esto podría llevar a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación. | |
| Modificada | Alta (7.8) | 0.08% | — | Google Android | 8/12/2025 | 7/10/2026 | En findAvailRecognizer de VoiceInteractionManagerService.java, existe una posible forma de convertirse en la aplicación predeterminada de reconocimiento de voz debido a un valor predeterminado inseguro. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se… | |
| Modificada | Alta (7.8) | 0.08% | — | Google Android | 8/12/2025 | 7/10/2026 | En validateIconUserBoundary de PrintManagerService.java, existe una posible fuga de imagen entre usuarios debido a un delegado confundido. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Modificada | Alta (7.8) | 0.09% | — | Google Android | 8/12/2025 | 7/10/2026 | En startNextMatchingActivity de ActivityTaskManagerService.java, existe una posible forma de lanzar una actividad desde segundo plano debido a un error de lógica en el código. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del… | |
| Modificada | Crítica (9.8) | 0.38% | — | Google Android | 8/12/2025 | 7/10/2026 | En múltiples ubicaciones, existe una posible forma de lanzar una aplicación desde segundo plano debido a un fallo en la comprobación de una precondición. Esto podría llevar a una escalada remota de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la… | |
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 8/12/2025 | 7/10/2026 | En múltiples funciones de arm-smmu-v3.c, existe una posible escritura fuera de límites debido a una validación de entrada incorrecta. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Modificada | Alta (7.8) | 0.11% | — | Google Android | 8/12/2025 | 7/10/2026 | En init_pkvm_hyp_vcpu de pkvm.c, existe una posible escritura fuera de límites debido a una validación de entrada inadecuada. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para la explotación. | |
| Modificada | Media (5.5) | 0.11% | — | Google Android | 8/12/2025 | 7/10/2026 | En ProcessArea de dng_misc_opcodes.cpp, hay una posible lectura fuera de límites debido a un desbordamiento de búfer. Esto podría llevar a una revelación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Modificada | Alta (7.3) | 0.13% | — | Google Android | 8/12/2025 | 7/10/2026 | En DefaultTransitionHandler.java, existe una posible forma de habilitar un ataque de tapjacking debido a una configuración predeterminada insegura. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para la explotación. | |
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 8/12/2025 | 7/10/2026 | En onSomePackagesChanged de VoiceInteractionManagerService.java, existe una posible forma para que el nombre de componente de una aplicación de terceros persista incluso después de la desinstalación debido a un error de lógica en el código. Esto podría llevar a una escalada local de privilegios sin necesidad de… | |
| Modificada | Media (6.8) | 0.15% | — | Google Android | 8/12/2025 | 7/10/2026 | En processLaunchBrowser de CommandParamsFactory.java, existe una posible interacción del navegador desde la pantalla de bloqueo debido a un bloqueo inadecuado. Esto podría llevar a una escalada física de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la… | |
| Modificada | Alta (7.8) | 0.11% | — | Google Android | 8/12/2025 | 7/10/2026 | En getComponentName de MediaButtonReceiverHolder.java, existe una posible desincronización en la persistencia debido al agotamiento de recursos. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (4.6) | 0.11% | — | Google Android | 8/12/2025 | 7/10/2026 | En rebootWipeUserData de RecoverySystem.java, existe una posible forma de restablecer el dispositivo a la configuración de fábrica mientras está en modo DSU debido a una comprobación de permisos faltante. Esto podría llevar a una denegación de servicio física sin necesidad de privilegios de ejecución adicionales. La… | |
| Modificada | Alta (7.8) | 0.11% | — | Google Android | 8/12/2025 | 7/10/2026 | En múltiples ubicaciones, existe una posible forma para que una aplicación en un perfil de trabajo establezca la configuración de pago NFC predeterminada del usuario principal debido a una validación de entrada inadecuada. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de… | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 8/12/2025 | 7/10/2026 | En __pkvm_guest_relinquish_to_host de mem_protect.c, existe una posible fuga de datos de configuración debido a un error de lógica en el código. Esto podría llevar a una revelación de información local sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación. | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 8/12/2025 | 7/10/2026 | En múltiples ubicaciones, existe una posible forma de crear una gran cantidad de operaciones de aplicación debido a un error de lógica en el código. Esto podría llevar a una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 8/12/2025 | 7/10/2026 | En múltiples ubicaciones, existe una posible manera de leer archivos de otro usuario debido a una verificación de permisos faltante. Esto podría llevar a la revelación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 8/12/2025 | 7/10/2026 | En InputMethodInfo de InputMethodInfo.java, existe una posible denegación de servicio permanente debido al agotamiento de recursos. Esto podría llevar a una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Media (5.5) | 0.08% | — | Google Android | 8/12/2025 | 7/10/2026 | En múltiples ubicaciones, existe una posible denegación de servicio permanente debido a una validación de entrada incorrecta. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Modificada | Media (5.5) | 0.18% | — | Google Android | 8/12/2025 | 7/10/2026 | En múltiples archivos, existe una posible forma de revelar información entre usuarios debido a una comprobación de permisos faltante. Esto podría llevar a la revelación de información local sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para la explotación. | |
| Modificada | Alta (7.8) | 0.08% | — | Google Android | 8/12/2025 | 7/10/2026 | En múltiples funciones de WifiScanModeActivity.java, existe una posible forma de eludir una restricción de configuración del dispositivo debido a una comprobación de permisos faltante. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita… | |
| Analizada | Media (6.6) | 0.11% | — | Google Android | 8/12/2025 | 7/10/2026 | En múltiples ubicaciones, hay una posible forma de alterar la configuración de desbloqueo facial del usuario principal debido a un diputado confundido. Esto podría llevar a una escalada física de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la… | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 8/12/2025 | 7/10/2026 | En múltiples ubicaciones, hay una posible forma de engañar a un usuario para que acepte un permiso debido a un ataque de tapjacking/superposición. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Modificada | Alta (7.8) | 0.09% | — | Google Android | 8/12/2025 | 7/10/2026 | En appendFrom de Parcel.cpp, hay una posible lectura fuera de límites debido a una falta de comprobación de límites. Esto podría llevar a una escalada de privilegios local sin privilegios de ejecución adicionales necesarios. No se necesita interacción del usuario para la explotación. |