Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
9126 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.4) | 0.12% | — | Samsung Android | 2/12/2025 | 25/9/2026 | La validación de entrada incorrecta en libsec-ril.so versiones anteriores a SMR Dec-2025 Release 1 permite a atacantes locales privilegiados escribir memoria fuera de límites. | |
| Analizada | Alta (7.1) | 0.10% | — | Samsung Android | 2/12/2025 | 25/9/2026 | Exportación indebida de componentes de aplicaciones Android en Dynamic Lockscreen versiones anteriores a SMR Dec-2025 Release 1 permite a atacantes locales acceder a archivos con los privilegios de Dynamic Lockscreen. | |
| Analizada | Media (4.4) | 0.11% | — | Samsung Android | 2/12/2025 | 25/9/2026 | Escritura fuera de límites al decodificar metadatos en el trustlet de huella digital versiones anteriores a SMR Dec-2025 Release 1 permite a atacantes locales privilegiados escribir memoria fuera de límites. | |
| Analizada | Alta (7.5) | 0.26% | — | Google Android | 1/12/2025 | 17/6/2026 | En el módem nr, existe una posible caída del sistema debido a una validación de entrada inadecuada. Esto podría conducir a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. | |
| Analizada | Alta (7.5) | 0.26% | — | Google Android | 1/12/2025 | 17/6/2026 | En el módem nr, hay una posible caída del sistema debido a una validación de entrada inadecuada. Esto podría llevar a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. | |
| Analizada | Alta (7.5) | 0.26% | — | Google Android | 1/12/2025 | 17/6/2026 | En el módem nr, existe una posible caída del sistema debido a una validación de entrada inadecuada. Esto podría conducir a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. | |
| Analizada | Alta (7.5) | 0.26% | — | Google Android | 1/12/2025 | 17/6/2026 | En el módem nr, existe una posible caída del sistema debido a una validación de entrada inadecuada. Esto podría conducir a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. | |
| Analizada | Alta (7.5) | 0.26% | — | Google Android | 1/12/2025 | 17/6/2026 | En el Módem, existe una posible caída del sistema debido a una validación de entrada incorrecta. Esto podría llevar a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. | |
| Analizada | Alta (7.5) | 0.26% | — | Google Android | 1/12/2025 | 17/6/2026 | En el módem nr, existe una posible caída del sistema debido a una validación de entrada inadecuada. Esto podría llevar a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. | |
| Analizada | Alta (7.5) | 0.26% | — | Google Android | 1/12/2025 | 17/6/2026 | En el módem nr, existe una posible caída del sistema debido a una validación de entrada inadecuada. Esto podría conducir a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. | |
| Analizada | Alta (7.5) | 0.26% | — | Google Android | 1/12/2025 | 17/6/2026 | En el módem nr, existe una posible caída del sistema debido a una validación de entrada inadecuada. Esto podría conducir a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. | |
| Analizada | Alta (7.5) | 0.26% | — | Google Android | 1/12/2025 | 17/6/2026 | En el módem nr, existe una posible caída del sistema debido a una validación de entrada inadecuada. Esto podría conducir a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. | |
| Analizada | Alta (7.5) | 0.26% | — | Google Android | 1/12/2025 | 17/6/2026 | En el módem nr, existe una posible caída del sistema debido a una validación de entrada inadecuada. Esto podría conducir a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. | |
| Analizada | Alta (7.5) | 0.26% | — | Google Android | 1/12/2025 | 25/9/2026 | En el módem dpc, existe una posible caída del sistema debido a una desreferenciación de puntero nulo. Esto podría llevar a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. | |
| Analizada | Alta (8) | 0.89% | 💥 PoC | Google Android | 18/11/2025 | 25/9/2026 | En bta_hf_client_cb_init de bta_hf_client_main.cc, existe una posible ejecución remota de código debido a un uso después de liberar. Esto podría llevar a una ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación. | |
| Analizada | Alta (7.5) | 0.28% | — | Samsung Android | 5/11/2025 | 17/6/2026 | Out-of-bounds write in libimagecodec.quram.so prior to SMR Nov-2025 Release 1 allows remote attackers to access out-of-bounds memory. | |
| Analizada | Alta (7.5) | 0.29% | — | Samsung Android | 5/11/2025 | 17/6/2026 | Out-of-bounds read in libimagecodec.quram.so prior to SMR Nov-2025 Release 1 allows remote attackers to access out-of-bounds memory. | |
| Analizada | Media (4.1) | 0.20% | — | Samsung Android | 5/11/2025 | 17/6/2026 | Insecure default configuration in USB connection mode prior to SMR Nov-2025 Release 1 allows privileged physical attackers to access user data. User interaction is required for triggering this vulnerability. | |
| Analizada | Media (4.4) | 0.12% | — | Samsung Android | 5/11/2025 | 17/6/2026 | Out-of-bounds write in handling opcode in fingerprint trustlet prior to SMR Nov-2025 Release 1 allows local privileged attackers to write out-of-bounds memory. | |
| Analizada | Media (6.7) | 0.09% | — | Google Android | 4/11/2025 | 17/6/2026 | In charger, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS09915493; Issue ID: MSV-3800. | |
| Analizada | Media (6.7) | 0.09% | — | Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt+1 | 4/11/2025 | 17/6/2026 | In gnss service, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10010443; Issue ID: MSV-3966. | |
| Analizada | Media (6.7) | 0.09% | — | Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt+1 | 4/11/2025 | 17/6/2026 | In gnss service, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10010441; Issue ID: MSV-3967. | |
| Analizada | Media (4.2) | 0.08% | — | Google Android | 4/11/2025 | 17/6/2026 | In apusys, there is a possible memory corruption due to use after free. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10095441; Issue ID: MSV-4294. | |
| Analizada | Media (4.2) | 0.08% | — | Google Android | 4/11/2025 | 17/6/2026 | In pda, there is a possible escalation of privilege due to use after free. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10127160; Issue ID: MSV-4542. | |
| Analizada | Media (4.2) | 0.08% | — | Google Android | 4/11/2025 | 17/6/2026 | In clkdbg, there is a possible escalation of privilege due to use after free. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10136671; Issue ID: MSV-4651. |