Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
–

9126 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.7)0.08%—Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt4/11/202517/6/2026
In preloader, there is a possible escalation of privilege due to an insecure default value. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10068463; Issue ID: MSV-4141.
AnalizadaAlta (7.8)0.09%—Google Android14/10/20258/10/2026
En el controlador GNSS, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada local de privilegios si un actor malintencionado ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID de parche:…
AnalizadaMedia (5.5)0.09%—Rdkcentral Rdk-bGoogle AndroidOpenwrt14/10/20258/10/2026
En el controlador GNSS, existe una posible lectura fuera de límites debido a un desbordamiento de entero. Esto podría llevar a una revelación de información local si un actor malicioso ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID del parche: ALPS09920036; ID…
AnalizadaAlta (7.8)0.09%—Mediatek IOT YoctoGoogle Android14/10/20258/10/2026
En imgsensor, existe una posible escritura fuera de límites debido a una falta de verificación de límites. Esto podría llevar a una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID del parche: ALPS10089545; ID…
AplazadaAlta (7.3)0.14%—Google AndroidAIGoogle RoutinesAI10/10/20258/10/2026
Control de acceso inadecuado en Rutinas anterior a la versión 4.8.7.1 en Android 15 y 4.9.6.0 en Android 16 permite a atacantes locales ejecutar potencialmente código arbitrario con privilegios de SystemUI.
AnalizadaAlta (7.5)0.29%—Samsung Android10/10/20258/10/2026
Lectura y escritura fuera de límites en libimagecodec.quram.so antes de SMR Oct-2025 Release 1 permite a atacantes remotos acceder a memoria fuera de límites.
AnalizadaMedia (5.5)0.12%—Samsung Android10/10/20258/10/2026
Lectura fuera de límites en el encabezado de análisis para la decodificación JPEG en libpadm.so antes de la versión 1 de SMR Oct-2025 permite a atacantes locales acceder potencialmente a memoria fuera de límites.
AnalizadaAlta (7.8)0.13%—Samsung Android10/10/20258/10/2026
Escritura fuera de límites en el encabezado de análisis para la decodificación JPEG en libpadm.so anterior a la versión 1 de SMR Oct-2025 permite a atacantes locales causar corrupción de memoria.
AnalizadaAlta (7.8)0.13%—Samsung Android10/10/20258/10/2026
Escritura fuera de límites bajo una condición específica en el preprocesamiento de la decodificación JPEG en libpadm.so anterior a la versión 1 de SMR Oct-2025 permite a atacantes locales causar corrupción de memoria.
AnalizadaAlta (7.8)0.13%—Samsung Android10/10/20258/10/2026
Escritura fuera de límites en el preprocesamiento de la decodificación JPEG en libpadm.so antes de la versión 1 de SMR Oct-2025 permite a atacantes locales escribir memoria fuera de límites.
AnalizadaMedia (5.5)0.13%—Samsung Android10/10/20258/10/2026
Validación de entrada incorrecta en Contactos antes del lanzamiento SMR Oct-2025 Release 1 permite a atacantes locales acceder a datos a través de múltiples perfiles de usuario.
AnalizadaMedia (5.5)0.14%—Samsung Android10/10/20258/10/2026
Control de acceso inadecuado en SecSettings anterior a SMR Oct-2025 Release 1 permite a atacantes locales acceder a información sensible. Se requiere interacción del usuario para activar esta vulnerabilidad.
AnalizadaAlta (7.8)0.18%—Samsung Android10/10/20258/10/2026
Salto de ruta relativo en Knox Enterprise anterior a SMR Oct-2025 Release 1 permite a atacantes locales ejecutar código arbitrario.
AnalizadaMedia (6.8)0.19%—Samsung Android10/10/20258/10/2026
Control de acceso inadecuado en KnoxGuard anterior a la versión 1 de SMR Oct-2025 permite a atacantes físicos utilizar las API privilegiadas.
AnalizadaBaja (2.4)0.16%—Samsung Android10/10/20258/10/2026
Control de acceso inadecuado en WindowManager en Samsung DeX anterior a SMR Oct-2025 Release 1 permite a atacantes físicos acceder temporalmente a la lista de aplicaciones recientes.
AnalizadaMedia (4.4)0.13%—Samsung Android10/10/20258/10/2026
Escritura fuera de límites en el trustlet de huellas dactilares antes de la versión 1 de SMR de Oct-2025 permite a atacantes locales privilegiados escribir memoria fuera de límites.
AplazadaAlta (8.6)0.45%—Tesla Telematics Control UnitAIGoogle Android Debug BridgeAI7/10/202517/6/2026
Tesla Telematics Control Unit (TCU) firmware prior to v2025.14 contains an authentication bypass vulnerability. The TCU runs the Android Debug Bridge (adbd) as root and, despite a “lockdown” check that disables adb shell, still permits adb push/pull and adb forward. Because adbd is privileged and the device’s USB port…
AplazadaMedia (6)0.17%—Payeer AndroidAI29/9/20255/7/2026
In the Payeer Android application 2.5.0, an improper access control vulnerability exists in the authentication flow for the PIN change feature. A local attacker with root access to the device can dynamically instrument the app to bypass the current PIN verification check and directly modify the authentication PIN.…
AplazadaMedia (5.3)0.16%—Indian Bank IndsmartAIGoogle AndroidAI23/9/202517/6/2026
Indian Bank IndSMART Android App 3.8.1 is vulnerable to Missing SSL Certificate Validation in NuWebViewActivity.
AplazadaAlta (8.2)3.8%💥 PoCAndroidAI23/9/202517/6/2026
The vulnerability allows any application installed on the device to read SMS/MMS data and metadata from the system-provided Telephony provider without permission, user interaction, or consent. The user is also not notified that SMS data is being accessed. This could lead to sensitive information disclosure and could…
AnalizadaCrítica (9.8)2.1%⚠ Explotación activaSamsung Android12/9/20258/10/2026
Out-of-bounds write in libimagecodec.quram.so prior to SMR Sep-2025 Release 1 allows remote attackers to execute arbitrary code.
AnalizadaCrítica (9.8)33%⚠ Explotación activa💥 PoCSamsung Android12/9/20258/10/2026
Escritura fuera de límites en libimagecodec.quram.so anterior al lanzamiento 1 de SMR de abril de 2025 permite a atacantes remotos ejecutar código arbitrario.
AnalizadaAlta (7.8)0.08%—Google Android5/9/202517/6/2026
In System UI, there is a possible way to view other users' images due to a confused deputy. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.
AnalizadaAlta (8.8)0.31%—Google Android5/9/202517/6/2026
In Skia, there is a possible out of bounds write due to a heap buffer overflow. This could lead to remote escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.
AnalizadaMedia (5.5)0.07%—Google Android5/9/202517/6/2026
In App Widget, there is a possible Information Disclosure due to a confused deputy. This could lead to local information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation.