Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
9126 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.3) | 0.09% | — | Google Android | 8/12/2025 | 7/10/2026 | En onUidImportance de DisassociationProcessor.java, existe una posible forma de retener privilegios de aplicación complementaria después de la disociación debido a una validación de entrada incorrecta. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. Se… | |
| Modificada | Alta (7.5) | 0.35% | — | Google Android | 8/12/2025 | 7/10/2026 | En initDecoder de C2SoftDav1dDec.cpp, existe una posible lectura fuera de límites debido a un desbordamiento de búfer en el heap. Esto podría llevar a la revelación de información remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Media (5.5) | 0.09% | — | Google Android | 8/12/2025 | 7/10/2026 | En múltiples ubicaciones, existe una posible forma de leer archivos de otro usuario debido a una verificación de permisos faltante. Esto podría llevar a la revelación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Media (5.5) | 0.10% | — | Google Android | 8/12/2025 | 7/10/2026 | En verifyAndGetBypass de AppOpsService.java, existe un posible método para que una aplicación maliciosa impida la marcación de servicios de emergencia bajo circunstancias limitadas debido al agotamiento de recursos. Esto podría llevar a una denegación de servicio local sin necesidad de privilegios de ejecución… | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/12/2025 | 7/10/2026 | En múltiples funciones de HeaderPrivacyIconsController.kt, existe una posible forma de conceder permisos entre usuarios debido a un error de lógica en el código. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la… | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 8/12/2025 | 7/10/2026 | En startAlwaysOnVpn de Vpn.java, existe una posible forma de deshabilitar la VPN siempre activa debido a un error de lógica en el código. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 8/12/2025 | 7/10/2026 | En onActivityResult de EditFdnContactScreen.java, existe una posible forma de filtrar contactos del perfil de trabajo debido a un diputado confundido. Esto podría llevar a una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Media (5.5) | 0.09% | — | Google Android | 8/12/2025 | 7/10/2026 | En múltiples funciones de NotificationManagerService.java, existe una forma posible de eludir los límites de canales por paquete, causando agotamiento de recursos. Esto podría llevar a una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la… | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/12/2025 | 7/10/2026 | En múltiples funciones de BaseBundle.java, existe una posible forma de ejecutar código arbitrario debido a un error de lógica en el código. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.13% | — | Google Android | 8/12/2025 | 7/10/2026 | En connectInternal de MediaBrowser.java, existe una posible forma de acceder al permiso de uso en primer plano mientras la aplicación está en segundo plano debido a un error de lógica en el código. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se… | |
| Analizada | Media (5.5) | 0.09% | — | Google Android | 8/12/2025 | 7/10/2026 | En updateNotificationChannelGroupFromPrivilegedListener de NotificationManagerService.java, existe una posible denegación de servicio permanente debido al agotamiento de recursos. Esto podría llevar a una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del… | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 8/12/2025 | 7/10/2026 | En múltiples funciones de CertInstaller.java, existe una posible forma de instalar certificados debido a una elusión de permisos. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 8/12/2025 | 7/10/2026 | En sendCommand de MediaSessionRecord.java, existe una posible forma de lanzar el servicio en primer plano mientras la aplicación está en segundo plano debido al abuso de FGS while-in-use. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita… | |
| Analizada | Alta (7.8) | 0.26% | ⚠ Explotación activa | Google Android | 8/12/2025 | 7/10/2026 | En múltiples ubicaciones, hay una posible forma de lanzar actividades desde segundo plano debido a una omisión de permisos. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Modificada | Alta (7.8) | 0.13% | — | Google Android | 8/12/2025 | 7/10/2026 | En múltiples ubicaciones, existe una posible omisión del límite del perfil de usuario con una intención reenviada debido a una validación de entrada incorrecta. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la… | |
| Modificada | Alta (7.8) | 0.14% | — | Google Android | 8/12/2025 | 7/10/2026 | En múltiples ubicaciones, hay una posible forma de eludir el filtro de intención de perfil cruzado debido a un error de lógica en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Modificada | Alta (7) | 0.10% | — | Google Android | 8/12/2025 | 7/10/2026 | En múltiples ubicaciones, existe una posible omisión del filtro de intenciones debido a una condición de carrera. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 8/12/2025 | 7/10/2026 | En múltiples funciones de NotificationStation.java, existe una posible revelación de información entre perfiles debido a un confused deputy. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 8/12/2025 | 7/10/2026 | En grantAllowlistedPackagePermissions de SettingsSliceProvider.java, existe una posible forma para que una aplicación de terceros modifique configuraciones seguras debido a un delegado confundido. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se… | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/12/2025 | 7/10/2026 | En la desasociación de DisassociationProcessor.java, existe una forma posible para que una aplicación continúe leyendo notificaciones cuando no está asociada a un dispositivo complementario debido a una validación de entrada incorrecta. Esto podría llevar a una escalada de privilegios local sin necesidad de… | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/12/2025 | 7/10/2026 | En múltiples funciones de Session.java, existe una posible forma de ver imágenes pertenecientes a un usuario diferente del dispositivo debido a un error de lógica en el código. Esto podría conducir a una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del… | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/12/2025 | 7/10/2026 | En múltiples funciones de Session.java, existe una posible forma de ver imágenes pertenecientes a un usuario diferente del dispositivo debido a un error de lógica en el código. Esto podría llevar a una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del… | |
| Analizada | Media (6.7) | 0.09% | — | Google Android | 8/12/2025 | 7/10/2026 | En ensureBound de RemotePrintService.java, existe una posible forma para que una aplicación en segundo plano mantenga los permisos de primer plano debido a una omisión de permisos. Esto podría llevar a una escalada de privilegios local con privilegios de ejecución de usuario necesarios. No se necesita interacción del… | |
| Analizada | Media (6.7) | 0.10% | — | Google Android | 8/12/2025 | 7/10/2026 | En notifyTimeout de CallRedirectionProcessor.java, existe una posible conexión persistente debido a una validación de entrada inadecuada. Esto podría llevar a una escalada local de privilegios y lanzamientos de actividad en segundo plano con privilegios de ejecución de usuario necesarios. No se necesita interacción… | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 8/12/2025 | 7/10/2026 | En múltiples ubicaciones, existe una posible forma de filtrar archivos de audio entre perfiles de usuario debido a un diputado confuso. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. |