Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
9126 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.7) | 0.20% | — | KDE ConnectAIKDE Connect IOSAIKDE Connect AndroidAIGnome GsconnectAI+1 | 5/12/2025 | 17/6/2026 | The KDE Connect protocol 8 before 2025-11-28 does not correlate device IDs across two packets. This affects KDE Connect before 25.12 on desktop, KDE Connect before 0.5.4 on iOS, KDE Connect before 1.34.4 on Android, GSConnect before 68, and Valent before 1.0.0.alpha.49. | |
| Aplazada | Media (4.3) | 0.12% | — | KDE ConnectAIKDE Connect AndroidAIKDE Connect IOSAIGnome GsconnectAI+1 | 5/12/2025 | 17/6/2026 | In the KDE Connect information-exchange protocol before 2025-04-18, a packet can be crafted to temporarily change the displayed information about a device, because broadcast UDP is used. This affects KDE Connect before 1.33.0 on Android, KDE Connect before 25.04 on desktop, KDE Connect before 0.5 on iOS, Valent before… | |
| Modificada | Alta (7.6) | 0.29% | — | Jxlindia JXL 9 Inch CAR Android Double DIN Player Firmware | 4/12/2025 | 5/7/2026 | An issue in the Bluetooth Human Interface Device (HID) of JXL 9 Inch Car Android Double Din Player Android v12.0 allows attackers to inject arbitrary keystrokes via a spoofed Bluetooth HID device. | |
| Analizada | Media (4.4) | 0.08% | — | Google Android | 2/12/2025 | 17/6/2026 | In GPU pdma, there is a possible information disclosure due to a missing bounds check. This could lead to local information disclosure with no additional execution privileges needed. User interaction is needed for exploitation. Patch ID: ALPS10117741; Issue ID: MSV-4538. | |
| Analizada | Media (4.4) | 0.07% | — | Google Android | 2/12/2025 | 17/6/2026 | In GPU pdma, there is a possible memory corruption due to a missing permission check. This could lead to local denial of service with no additional execution privileges needed. User interaction is needed for exploitation. Patch ID: ALPS10117735; Issue ID: MSV-4539. | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 2/12/2025 | 17/6/2026 | In display, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10184870; Issue ID: MSV-4752. | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 2/12/2025 | 17/6/2026 | In display, there is a possible out of bounds read due to a missing bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10184297; Issue ID: MSV-4759. | |
| Modificada | Media (6.7) | 0.08% | — | Google Android | 2/12/2025 | 17/6/2026 | In display, there is a possible memory corruption due to use after free. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10182914; Issue ID: MSV-4795. | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 2/12/2025 | 17/6/2026 | En la visualización, existe una posible escritura fuera de límites debido a una comprobación de límites faltante. Esto podría conducir a una escalada local de privilegios si un actor malicioso ya ha obtenido los privilegios del Sistema. No se necesita interacción del usuario para la explotación. ID del parche:… | |
| Modificada | Media (6.7) | 0.08% | — | Google Android | 2/12/2025 | 17/6/2026 | En la pantalla, hay una posible corrupción de memoria debido a un uso después de liberar. Esto podría llevar a una escalada local de privilegios si un actor malintencionado ya ha obtenido los privilegios del Sistema. No se necesita interacción del usuario para la explotación. ID del parche: ALPS10196993; ID del… | |
| Modificada | Media (6.7) | 0.08% | — | Google Android | 2/12/2025 | 17/6/2026 | En la pantalla, hay una posible corrupción de memoria debido a un uso después de liberar. Esto podría llevar a una escalada local de privilegios si un actor malintencionado ya ha obtenido los privilegios del Sistema. No se necesita interacción del usuario para la explotación. ID del parche: ALPS10196993; ID del… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 2/12/2025 | 17/6/2026 | En la visualización, existe una posible escalada de privilegios debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios si un actor malicioso ya ha obtenido los privilegios del Sistema. No se requiere interacción del usuario para la explotación. ID del parche:… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 2/12/2025 | 17/6/2026 | En la visualización, hay una posible corrupción de memoria debido a un uso después de liberación. Esto podría conducir a una escalada local de privilegios si un actor malicioso ya ha obtenido los privilegios del Sistema. No se requiere interacción del usuario para la explotación. ID del parche: ALPS10196993; ID del… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 2/12/2025 | 17/6/2026 | En la visualización, existe una posible escritura fuera de límites debido a una comprobación de límites ausente. Esto podría conducir a una escalada local de privilegios si un actor malicioso ya ha obtenido los privilegios del Sistema. No se necesita interacción del usuario para la explotación. ID del parche:… | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 2/12/2025 | 17/6/2026 | In display, there is a possible out of bounds read due to a missing bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10196993; Issue ID: MSV-4805. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 2/12/2025 | 17/6/2026 | En la visualización, existe una posible escritura fuera de límites debido a un desbordamiento de entero. Esto podría conducir a una escalada local de privilegios si un actor malintencionado ya ha obtenido los privilegios del Sistema. No se requiere interacción del usuario para la explotación. ID del parche:… | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 2/12/2025 | 17/6/2026 | En la visualización, existe una posible corrupción de memoria debido a una validación de entrada inadecuada. Esto podría conducir a una escalada local de privilegios si un actor malicioso ya ha obtenido los privilegios del Sistema. No se requiere interacción del usuario para la explotación. ID del parche:… | |
| Modificada | Media (4.7) | 0.07% | — | Linuxfoundation YoctoGoogle AndroidOpenwrt | 2/12/2025 | 17/6/2026 | In aee daemon, there is a possible system crash due to a race condition. This could lead to local denial of service if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10190802; Issue ID: MSV-4833. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 2/12/2025 | 17/6/2026 | In smi, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10259774; Issue ID: MSV-5029. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 2/12/2025 | 17/6/2026 | In mmdvfs, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10267218; Issue ID: MSV-5032. | |
| Analizada | Alta (7.5) | 0.26% | — | Samsung Android | 2/12/2025 | 17/6/2026 | Desbordamiento de búfer basado en montículo en libimagecodec.quram.so versiones anteriores a SMR Dec-2025 Release 1 permite a atacantes remotos acceder a la memoria fuera de los límites. | |
| Analizada | Alta (7.5) | 0.27% | — | Samsung Android | 2/12/2025 | 25/9/2026 | Lectura fuera de límites en libimagecodec.quram.so versiones anteriores a SMR Dec-2025 Release 1 permite a atacantes remotos acceder a memoria fuera de límites. | |
| Analizada | Alta (7.5) | 0.26% | — | Samsung Android | 2/12/2025 | 25/9/2026 | Escritura fuera de límites en libimagecodec.quram.so versiones anteriores a SMR Dic-2025 Lanzamiento 1 permite a atacantes remotos acceder a memoria fuera de límites. | |
| Analizada | Media (6.5) | 0.26% | — | Samsung Android | 2/12/2025 | 25/9/2026 | Escritura fuera de límites al analizar la etiqueta IFD en libimagecodec.quram.so Versiones anteriores a SMR Dec-2025 Release 1 permite a atacantes remotos acceder a memoria fuera de límites. | |
| Analizada | Media (4.6) | 0.15% | — | Samsung Android | 2/12/2025 | 25/9/2026 | Vulnerabilidad de lectura fuera de límites en el bootloader en Versiones anteriores a SMR Dec-2025 Release 1 permite a atacantes físicos acceder a memoria fuera de límites. |