Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

9126 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.7)0.20%—KDE ConnectAIKDE Connect IOSAIKDE Connect AndroidAIGnome GsconnectAI+15/12/202517/6/2026
The KDE Connect protocol 8 before 2025-11-28 does not correlate device IDs across two packets. This affects KDE Connect before 25.12 on desktop, KDE Connect before 0.5.4 on iOS, KDE Connect before 1.34.4 on Android, GSConnect before 68, and Valent before 1.0.0.alpha.49.
AplazadaMedia (4.3)0.12%—KDE ConnectAIKDE Connect AndroidAIKDE Connect IOSAIGnome GsconnectAI+15/12/202517/6/2026
In the KDE Connect information-exchange protocol before 2025-04-18, a packet can be crafted to temporarily change the displayed information about a device, because broadcast UDP is used. This affects KDE Connect before 1.33.0 on Android, KDE Connect before 25.04 on desktop, KDE Connect before 0.5 on iOS, Valent before…
ModificadaAlta (7.6)0.29%—Jxlindia JXL 9 Inch CAR Android Double DIN Player Firmware4/12/20255/7/2026
An issue in the Bluetooth Human Interface Device (HID) of JXL 9 Inch Car Android Double Din Player Android v12.0 allows attackers to inject arbitrary keystrokes via a spoofed Bluetooth HID device.
AnalizadaMedia (4.4)0.08%—Google Android2/12/202517/6/2026
In GPU pdma, there is a possible information disclosure due to a missing bounds check. This could lead to local information disclosure with no additional execution privileges needed. User interaction is needed for exploitation. Patch ID: ALPS10117741; Issue ID: MSV-4538.
AnalizadaMedia (4.4)0.07%—Google Android2/12/202517/6/2026
In GPU pdma, there is a possible memory corruption due to a missing permission check. This could lead to local denial of service with no additional execution privileges needed. User interaction is needed for exploitation. Patch ID: ALPS10117735; Issue ID: MSV-4539.
AnalizadaMedia (6.7)0.08%—Google Android2/12/202517/6/2026
In display, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10184870; Issue ID: MSV-4752.
AnalizadaMedia (6.7)0.08%—Google Android2/12/202517/6/2026
In display, there is a possible out of bounds read due to a missing bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10184297; Issue ID: MSV-4759.
ModificadaMedia (6.7)0.08%—Google Android2/12/202517/6/2026
In display, there is a possible memory corruption due to use after free. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10182914; Issue ID: MSV-4795.
AnalizadaMedia (6.7)0.08%—Google Android2/12/202517/6/2026
En la visualización, existe una posible escritura fuera de límites debido a una comprobación de límites faltante. Esto podría conducir a una escalada local de privilegios si un actor malicioso ya ha obtenido los privilegios del Sistema. No se necesita interacción del usuario para la explotación. ID del parche:…
ModificadaMedia (6.7)0.08%—Google Android2/12/202517/6/2026
En la pantalla, hay una posible corrupción de memoria debido a un uso después de liberar. Esto podría llevar a una escalada local de privilegios si un actor malintencionado ya ha obtenido los privilegios del Sistema. No se necesita interacción del usuario para la explotación. ID del parche: ALPS10196993; ID del…
ModificadaMedia (6.7)0.08%—Google Android2/12/202517/6/2026
En la pantalla, hay una posible corrupción de memoria debido a un uso después de liberar. Esto podría llevar a una escalada local de privilegios si un actor malintencionado ya ha obtenido los privilegios del Sistema. No se necesita interacción del usuario para la explotación. ID del parche: ALPS10196993; ID del…
AnalizadaMedia (6.7)0.08%—Google Android2/12/202517/6/2026
En la visualización, existe una posible escalada de privilegios debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios si un actor malicioso ya ha obtenido los privilegios del Sistema. No se requiere interacción del usuario para la explotación. ID del parche:…
AnalizadaMedia (6.7)0.08%—Google Android2/12/202517/6/2026
En la visualización, hay una posible corrupción de memoria debido a un uso después de liberación. Esto podría conducir a una escalada local de privilegios si un actor malicioso ya ha obtenido los privilegios del Sistema. No se requiere interacción del usuario para la explotación. ID del parche: ALPS10196993; ID del…
AnalizadaMedia (6.7)0.08%—Google Android2/12/202517/6/2026
En la visualización, existe una posible escritura fuera de límites debido a una comprobación de límites ausente. Esto podría conducir a una escalada local de privilegios si un actor malicioso ya ha obtenido los privilegios del Sistema. No se necesita interacción del usuario para la explotación. ID del parche:…
AnalizadaAlta (7.8)0.09%—Google Android2/12/202517/6/2026
In display, there is a possible out of bounds read due to a missing bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10196993; Issue ID: MSV-4805.
AnalizadaAlta (7.8)0.08%—Google Android2/12/202517/6/2026
En la visualización, existe una posible escritura fuera de límites debido a un desbordamiento de entero. Esto podría conducir a una escalada local de privilegios si un actor malintencionado ya ha obtenido los privilegios del Sistema. No se requiere interacción del usuario para la explotación. ID del parche:…
AnalizadaAlta (7.8)0.08%—Google Android2/12/202517/6/2026
En la visualización, existe una posible corrupción de memoria debido a una validación de entrada inadecuada. Esto podría conducir a una escalada local de privilegios si un actor malicioso ya ha obtenido los privilegios del Sistema. No se requiere interacción del usuario para la explotación. ID del parche:…
ModificadaMedia (4.7)0.07%—Linuxfoundation YoctoGoogle AndroidOpenwrt2/12/202517/6/2026
In aee daemon, there is a possible system crash due to a race condition. This could lead to local denial of service if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10190802; Issue ID: MSV-4833.
AnalizadaAlta (7.8)0.08%—Google Android2/12/202517/6/2026
In smi, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10259774; Issue ID: MSV-5029.
AnalizadaAlta (7.8)0.08%—Google Android2/12/202517/6/2026
In mmdvfs, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10267218; Issue ID: MSV-5032.
AnalizadaAlta (7.5)0.26%—Samsung Android2/12/202517/6/2026
Desbordamiento de búfer basado en montículo en libimagecodec.quram.so versiones anteriores a SMR Dec-2025 Release 1 permite a atacantes remotos acceder a la memoria fuera de los límites.
AnalizadaAlta (7.5)0.27%—Samsung Android2/12/202525/9/2026
Lectura fuera de límites en libimagecodec.quram.so versiones anteriores a SMR Dec-2025 Release 1 permite a atacantes remotos acceder a memoria fuera de límites.
AnalizadaAlta (7.5)0.26%—Samsung Android2/12/202525/9/2026
Escritura fuera de límites en libimagecodec.quram.so versiones anteriores a SMR Dic-2025 Lanzamiento 1 permite a atacantes remotos acceder a memoria fuera de límites.
AnalizadaMedia (6.5)0.26%—Samsung Android2/12/202525/9/2026
Escritura fuera de límites al analizar la etiqueta IFD en libimagecodec.quram.so Versiones anteriores a SMR Dec-2025 Release 1 permite a atacantes remotos acceder a memoria fuera de límites.
AnalizadaMedia (4.6)0.15%—Samsung Android2/12/202525/9/2026
Vulnerabilidad de lectura fuera de límites en el bootloader en Versiones anteriores a SMR Dec-2025 Release 1 permite a atacantes físicos acceder a memoria fuera de límites.