Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

9126 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.4)0.12%—Samsung Android2/12/202525/9/2026
La validación de entrada incorrecta en libsec-ril.so versiones anteriores a SMR Dec-2025 Release 1 permite a atacantes locales privilegiados escribir memoria fuera de límites.
AnalizadaAlta (7.1)0.10%—Samsung Android2/12/202525/9/2026
Exportación indebida de componentes de aplicaciones Android en Dynamic Lockscreen versiones anteriores a SMR Dec-2025 Release 1 permite a atacantes locales acceder a archivos con los privilegios de Dynamic Lockscreen.
AnalizadaMedia (4.4)0.11%—Samsung Android2/12/202525/9/2026
Escritura fuera de límites al decodificar metadatos en el trustlet de huella digital versiones anteriores a SMR Dec-2025 Release 1 permite a atacantes locales privilegiados escribir memoria fuera de límites.
AnalizadaAlta (7.5)0.26%—Google Android1/12/202517/6/2026
En el módem nr, existe una posible caída del sistema debido a una validación de entrada inadecuada. Esto podría conducir a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales.
AnalizadaAlta (7.5)0.26%—Google Android1/12/202517/6/2026
En el módem nr, hay una posible caída del sistema debido a una validación de entrada inadecuada. Esto podría llevar a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales.
AnalizadaAlta (7.5)0.26%—Google Android1/12/202517/6/2026
En el módem nr, existe una posible caída del sistema debido a una validación de entrada inadecuada. Esto podría conducir a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales.
AnalizadaAlta (7.5)0.26%—Google Android1/12/202517/6/2026
En el módem nr, existe una posible caída del sistema debido a una validación de entrada inadecuada. Esto podría conducir a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales.
AnalizadaAlta (7.5)0.26%—Google Android1/12/202517/6/2026
En el Módem, existe una posible caída del sistema debido a una validación de entrada incorrecta. Esto podría llevar a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales.
AnalizadaAlta (7.5)0.26%—Google Android1/12/202517/6/2026
En el módem nr, existe una posible caída del sistema debido a una validación de entrada inadecuada. Esto podría llevar a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales.
AnalizadaAlta (7.5)0.26%—Google Android1/12/202517/6/2026
En el módem nr, existe una posible caída del sistema debido a una validación de entrada inadecuada. Esto podría conducir a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales.
AnalizadaAlta (7.5)0.26%—Google Android1/12/202517/6/2026
En el módem nr, existe una posible caída del sistema debido a una validación de entrada inadecuada. Esto podría conducir a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales.
AnalizadaAlta (7.5)0.26%—Google Android1/12/202517/6/2026
En el módem nr, existe una posible caída del sistema debido a una validación de entrada inadecuada. Esto podría conducir a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales.
AnalizadaAlta (7.5)0.26%—Google Android1/12/202517/6/2026
En el módem nr, existe una posible caída del sistema debido a una validación de entrada inadecuada. Esto podría conducir a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales.
AnalizadaAlta (7.5)0.26%—Google Android1/12/202525/9/2026
En el módem dpc, existe una posible caída del sistema debido a una desreferenciación de puntero nulo. Esto podría llevar a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales.
AnalizadaAlta (8)0.89%💥 PoCGoogle Android18/11/202525/9/2026
En bta_hf_client_cb_init de bta_hf_client_main.cc, existe una posible ejecución remota de código debido a un uso después de liberar. Esto podría llevar a una ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.
AnalizadaAlta (7.5)0.28%—Samsung Android5/11/202517/6/2026
Out-of-bounds write in libimagecodec.quram.so prior to SMR Nov-2025 Release 1 allows remote attackers to access out-of-bounds memory.
AnalizadaAlta (7.5)0.29%—Samsung Android5/11/202517/6/2026
Out-of-bounds read in libimagecodec.quram.so prior to SMR Nov-2025 Release 1 allows remote attackers to access out-of-bounds memory.
AnalizadaMedia (4.1)0.20%—Samsung Android5/11/202517/6/2026
Insecure default configuration in USB connection mode prior to SMR Nov-2025 Release 1 allows privileged physical attackers to access user data. User interaction is required for triggering this vulnerability.
AnalizadaMedia (4.4)0.12%—Samsung Android5/11/202517/6/2026
Out-of-bounds write in handling opcode in fingerprint trustlet prior to SMR Nov-2025 Release 1 allows local privileged attackers to write out-of-bounds memory.
AnalizadaMedia (6.7)0.09%—Google Android4/11/202517/6/2026
In charger, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS09915493; Issue ID: MSV-3800.
AnalizadaMedia (6.7)0.09%—Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt+14/11/202517/6/2026
In gnss service, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10010443; Issue ID: MSV-3966.
AnalizadaMedia (6.7)0.09%—Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt+14/11/202517/6/2026
In gnss service, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10010441; Issue ID: MSV-3967.
AnalizadaMedia (4.2)0.08%—Google Android4/11/202517/6/2026
In apusys, there is a possible memory corruption due to use after free. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10095441; Issue ID: MSV-4294.
AnalizadaMedia (4.2)0.08%—Google Android4/11/202517/6/2026
In pda, there is a possible escalation of privilege due to use after free. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10127160; Issue ID: MSV-4542.
AnalizadaMedia (4.2)0.08%—Google Android4/11/202517/6/2026
In clkdbg, there is a possible escalation of privilege due to use after free. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10136671; Issue ID: MSV-4651.