Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

9126 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.09%—Google Android4/9/202530/9/2026
En múltiples funciones de AppOpsService.java, hay una posible adición de una gran cantidad de operaciones de aplicaciones debido a una validación de entrada incorrecta. Esto podría llevar a una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario…
AnalizadaAlta (7.8)0.11%—Google Android4/9/202530/9/2026
En múltiples ubicaciones, hay una posible forma de grabar audio a través de una aplicación en segundo plano debido a una verificación de permisos faltante. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la…
ModificadaAlta (7.8)0.10%—Google Android4/9/202530/9/2026
En múltiples ubicaciones, existe una posible forma de leer archivos pertenecientes a otras aplicaciones debido a inyección SQL. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.09%—Google Android4/9/202530/9/2026
En el método onCreate de FaceSettings.java, existe una posible forma de eliminar el desbloqueo biométrico en todos los perfiles de usuario debido a una validación de entrada incorrecta. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita…
AnalizadaAlta (7)0.09%—Google Android4/9/202530/9/2026
En múltiples ubicaciones, existe una posible forma de usar aplicaciones vinculadas desde un menú contextual de una aplicación de pantalla de bloqueo debido a una condición de carrera. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita…
AnalizadaMedia (5.5)0.08%—Google Android4/9/202530/9/2026
En setRingtoneUri de VoicemailNotificationSettingsUtil.java, existe una posible fuga de datos entre usuarios debido a un diputado confundido. Esto podría llevar a una revelación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.09%—Google Android4/9/20251/10/2026
En onStart de BiometricEnrollIntroduction.java, existe una posible forma de determinar la ubicación del dispositivo debido a un PendingIntent inseguro. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android4/9/202530/9/2026
En showDismissibleKeyguard de KeyguardService.java, existe una posible forma de eludir el anclaje de aplicaciones debido a un error de lógica en el código. Esto podría llevar a una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la…
AnalizadaAlta (7.8)0.09%—Google Android4/9/202530/9/2026
En onHandleForceStop de VoiceInteractionManagerService.java, existe un error que podría causar que el sistema revierta incorrectamente a la aplicación de asistente predeterminada cuando un asistente seleccionado por el usuario se detiene forzosamente debido a un error de lógica en el código. Esto podría llevar a una…
AnalizadaMedia (6.2)0.09%—Google Android4/9/202530/9/2026
En validateIpConfiguration de WifiConfigurationUtil.java, existe una posible forma de desencadenar un DoS permanente debido a la ausencia de una comprobación de límites. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del…
AnalizadaMedia (5.3)0.14%—Google Android4/9/202517/6/2026
Information disclosure
AnalizadaMedia (6.7)0.09%—Google Android4/9/202517/6/2026
In lwis_top_register_io of lwis_device_top.c, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation.
AnalizadaAlta (7.3)0.08%—Google Android4/9/202517/6/2026
In draw_surface_image() of abl/android/lib/draw/draw.c, there is a possible out of bounds write due to a heap buffer overflow. This could lead to local escalation of privilege via USB fastboot, after a bootloader unlock, with no additional execution privileges needed. User interaction is needed for exploitation.
AnalizadaAlta (7.8)0.08%—Google Android4/9/202517/6/2026
In ConvertReductionOp of darwinn_mlir_converter_aidl.cc, there is a possible out of bounds write due to a heap buffer overflow. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.
AnalizadaAlta (7.8)0.09%—Google Android4/9/202517/6/2026
In gxp_mapping_create of gxp_mapping.c, there is a possible privilege escalation due to a logic error in the code. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.
AnalizadaCrítica (9.8)0.24%—Google Android4/9/202517/6/2026
WLAN in Android before 2025-09-05 on Google Pixel devices allows elevation of privilege, aka A-396458384.
AnalizadaAlta (7.8)0.08%—Google Android4/9/202517/6/2026
In lwis_io_buffer_write, there is a possible OOB read/write due to improper input validation. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.
AnalizadaMedia (6.7)0.08%—Google Android4/9/202517/6/2026
In syna_cdev_ioctl_store_pid() of syna_tcm2_sysfs.c, there is a possible out of bounds write due to a heap buffer overflow. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation.
AnalizadaAlta (8.8)0.16%—Google Android4/9/202517/6/2026
WLAN in Android before 2025-09-05 on Google Pixel devices allows elevation of privilege, aka A-396462223.
AnalizadaMedia (6.7)0.08%—Google Android4/9/202517/6/2026
In lwis_test_register_io of lwis_device_test.c, there is a possible OOB Write due to an integer overflow. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation.
AnalizadaAlta (8.4)0.09%—Google Android4/9/202517/6/2026
There is a possible escalation of privilege due to test/debugging code left in a production build. This could lead to physical escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.
AnalizadaAlta (7.8)0.09%—Google Android4/9/202517/6/2026
There is a possible escalation of privilege due to a logic error in the code. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.
AnalizadaCrítica (9.8)0.28%—Google Android4/9/202517/6/2026
In unknown of cd_CnMsgCodecUserApi.cpp, there is a possible out of bounds write due to a missing bounds check. This could lead to remote code execution with no additional execution privileges needed. User interaction is not needed for exploitation.
AnalizadaCrítica (9.8)0.24%—Google Android4/9/202517/6/2026
WLAN in Android before 2025-09-05 on Google Pixel devices allows elevation of privilege, aka A-394765106.
AnalizadaAlta (7.5)0.17%—Google Android4/9/202517/6/2026
Information disclosure