Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
9126 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.09% | — | Google Android | 4/9/2025 | 30/9/2026 | En múltiples funciones de AppOpsService.java, hay una posible adición de una gran cantidad de operaciones de aplicaciones debido a una validación de entrada incorrecta. Esto podría llevar a una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario… | |
| Analizada | Alta (7.8) | 0.11% | — | Google Android | 4/9/2025 | 30/9/2026 | En múltiples ubicaciones, hay una posible forma de grabar audio a través de una aplicación en segundo plano debido a una verificación de permisos faltante. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la… | |
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 4/9/2025 | 30/9/2026 | En múltiples ubicaciones, existe una posible forma de leer archivos pertenecientes a otras aplicaciones debido a inyección SQL. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 4/9/2025 | 30/9/2026 | En el método onCreate de FaceSettings.java, existe una posible forma de eliminar el desbloqueo biométrico en todos los perfiles de usuario debido a una validación de entrada incorrecta. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita… | |
| Analizada | Alta (7) | 0.09% | — | Google Android | 4/9/2025 | 30/9/2026 | En múltiples ubicaciones, existe una posible forma de usar aplicaciones vinculadas desde un menú contextual de una aplicación de pantalla de bloqueo debido a una condición de carrera. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita… | |
| Analizada | Media (5.5) | 0.08% | — | Google Android | 4/9/2025 | 30/9/2026 | En setRingtoneUri de VoicemailNotificationSettingsUtil.java, existe una posible fuga de datos entre usuarios debido a un diputado confundido. Esto podría llevar a una revelación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 4/9/2025 | 1/10/2026 | En onStart de BiometricEnrollIntroduction.java, existe una posible forma de determinar la ubicación del dispositivo debido a un PendingIntent inseguro. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 4/9/2025 | 30/9/2026 | En showDismissibleKeyguard de KeyguardService.java, existe una posible forma de eludir el anclaje de aplicaciones debido a un error de lógica en el código. Esto podría llevar a una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la… | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 4/9/2025 | 30/9/2026 | En onHandleForceStop de VoiceInteractionManagerService.java, existe un error que podría causar que el sistema revierta incorrectamente a la aplicación de asistente predeterminada cuando un asistente seleccionado por el usuario se detiene forzosamente debido a un error de lógica en el código. Esto podría llevar a una… | |
| Analizada | Media (6.2) | 0.09% | — | Google Android | 4/9/2025 | 30/9/2026 | En validateIpConfiguration de WifiConfigurationUtil.java, existe una posible forma de desencadenar un DoS permanente debido a la ausencia de una comprobación de límites. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del… | |
| Analizada | Media (5.3) | 0.14% | — | Google Android | 4/9/2025 | 17/6/2026 | Information disclosure | |
| Analizada | Media (6.7) | 0.09% | — | Google Android | 4/9/2025 | 17/6/2026 | In lwis_top_register_io of lwis_device_top.c, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation. | |
| Analizada | Alta (7.3) | 0.08% | — | Google Android | 4/9/2025 | 17/6/2026 | In draw_surface_image() of abl/android/lib/draw/draw.c, there is a possible out of bounds write due to a heap buffer overflow. This could lead to local escalation of privilege via USB fastboot, after a bootloader unlock, with no additional execution privileges needed. User interaction is needed for exploitation. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 4/9/2025 | 17/6/2026 | In ConvertReductionOp of darwinn_mlir_converter_aidl.cc, there is a possible out of bounds write due to a heap buffer overflow. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 4/9/2025 | 17/6/2026 | In gxp_mapping_create of gxp_mapping.c, there is a possible privilege escalation due to a logic error in the code. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. | |
| Analizada | Crítica (9.8) | 0.24% | — | Google Android | 4/9/2025 | 17/6/2026 | WLAN in Android before 2025-09-05 on Google Pixel devices allows elevation of privilege, aka A-396458384. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 4/9/2025 | 17/6/2026 | In lwis_io_buffer_write, there is a possible OOB read/write due to improper input validation. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 4/9/2025 | 17/6/2026 | In syna_cdev_ioctl_store_pid() of syna_tcm2_sysfs.c, there is a possible out of bounds write due to a heap buffer overflow. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation. | |
| Analizada | Alta (8.8) | 0.16% | — | Google Android | 4/9/2025 | 17/6/2026 | WLAN in Android before 2025-09-05 on Google Pixel devices allows elevation of privilege, aka A-396462223. | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 4/9/2025 | 17/6/2026 | In lwis_test_register_io of lwis_device_test.c, there is a possible OOB Write due to an integer overflow. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation. | |
| Analizada | Alta (8.4) | 0.09% | — | Google Android | 4/9/2025 | 17/6/2026 | There is a possible escalation of privilege due to test/debugging code left in a production build. This could lead to physical escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 4/9/2025 | 17/6/2026 | There is a possible escalation of privilege due to a logic error in the code. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. | |
| Analizada | Crítica (9.8) | 0.28% | — | Google Android | 4/9/2025 | 17/6/2026 | In unknown of cd_CnMsgCodecUserApi.cpp, there is a possible out of bounds write due to a missing bounds check. This could lead to remote code execution with no additional execution privileges needed. User interaction is not needed for exploitation. | |
| Analizada | Crítica (9.8) | 0.24% | — | Google Android | 4/9/2025 | 17/6/2026 | WLAN in Android before 2025-09-05 on Google Pixel devices allows elevation of privilege, aka A-394765106. | |
| Analizada | Alta (7.5) | 0.17% | — | Google Android | 4/9/2025 | 17/6/2026 | Information disclosure |