Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

9126 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.3)0.08%—Google Android2/9/202517/6/2026
In finishTransition of Transition.java, there is a possible way to bypass touch filtering restrictions due to a tapjacking/overlay attack. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is needed for exploitation.
AnalizadaAlta (7.8)0.08%—Google Android2/9/202517/6/2026
In onCreate of ChooserActivity.java , there is a possible way to view other users' images due to a confused deputy. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.
AnalizadaAlta (7.8)0.09%—Google Android2/9/202517/6/2026
In FuseDaemon.cpp, there is a possible out of bounds write due to memory corruption. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.
AnalizadaMedia (5.5)0.09%—Google Android2/9/202517/6/2026
In generateFileInfo of BluetoothOppSendFileInfo.java, there is a possible cross user media disclosure due to a confused deputy. This could lead to local information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation.
AnalizadaMedia (5.5)0.11%—Google Android2/9/202517/6/2026
In showAvatarPicker of EditUserPhotoController.java, there is a possible cross user image leak due to a confused deputy. This could lead to local information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation.
AnalizadaAlta (7.8)0.10%—Google Android2/9/202517/6/2026
In multiple functions of Permissions.java, there is a possible way to override the state of the user's location permissions due to a logic error in the code. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.
AnalizadaAlta (7.3)0.12%—Google Android2/9/202517/6/2026
In multiple functions of ConnectionServiceWrapper.java, there is a possible way to retain a permission forever in the background due to a logic error in the code. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is needed for exploitation.
AnalizadaAlta (7.8)0.09%—Google Android2/9/20251/10/2026
En afterKeyEventLockedInterruptable de InputDispatcher.cpp, hay un posible uso después de liberar. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.8)0.09%—Google Android2/9/202530/9/2026
En setMediaButtonReceiver de múltiples archivos, existe una forma posible de lanzar actividades arbitrarias desde segundo plano debido a un error de lógica en el código. Esto podría llevar a una escalada local de privilegios sin privilegios de ejecución adicionales necesarios. No se necesita interacción del usuario…
AnalizadaMedia (6.7)0.10%—Google Android1/9/202517/6/2026
In geniezone, there is a possible memory corruption due to use after free. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS09924201; Issue ID: MSV-3820.
AnalizadaAlta (7.8)0.09%—Google Android1/9/202517/6/2026
In mbrain, there is a possible memory corruption due to use after free. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS09924624; Issue ID: MSV-3826.
AnalizadaAlta (7.8)0.09%—Linuxfoundation YoctoGoogle AndroidOpenwrt1/9/202517/6/2026
In monitor_hang, there is a possible memory corruption due to use after free. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS09989078; Issue ID: MSV-3964.
AnalizadaMedia (4)0.33%💥 PoCGoogle Android26/8/202517/6/2026
En checkWhetherCallingAppHasAccess de DownloadProvider.java, existe la posibilidad de omitir el consentimiento del usuario al abrir archivos en almacenamiento compartido debido a un proxy confuso. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se…
AnalizadaMedia (4)0.10%—Google Android26/8/202517/6/2026
En varias funciones de hyp-main.c, existe una posible escalada de privilegios debido a un error lógico en el código. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación.
AnalizadaAlta (8.8)0.17%—Google Android26/8/202517/6/2026
En varias funciones de sdp_server.cc, existe un posible use after free debido a un error lógico en el código. Esto podría provocar la ejecución remota de código (próximo/adyacente) sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación.
AnalizadaAlta (8.8)0.17%—Google Android26/8/202517/6/2026
En process_service_attr_rsp de sdp_discovery.cc, existe un posible use after free debido a un error lógico en el código. Esto podría provocar la ejecución remota de código (próximo/adyacente) sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación.
AnalizadaAlta (8.4)0.10%—Google Android26/8/202517/6/2026
En varias ubicaciones, existe la posibilidad de ejecutar código arbitrario debido a un use after free. Esto podría conllevar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación.
AnalizadaAlta (8.4)0.09%—Google Android26/8/202517/6/2026
En rfc_send_buf_uih de rfc_ts_frames.cc, existe una forma posible de ejecutar código arbitrario debido a un use after free. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación.
AnalizadaCrítica (9.8)0.40%—Google Android26/8/202517/6/2026
En rfc_check_send_cmd de rfc_utils.cc, existe una forma posible de ejecutar código arbitrario debido a un use after free. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación.
AnalizadaMedia (5.5)0.08%—Google Android26/8/202517/6/2026
En hidd_check_config_done de hidd_conn.cc, existe una forma posible de ejecutar código arbitrario debido a un use after free. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación.
AnalizadaAlta (8.4)0.10%—Google Android26/8/202517/6/2026
En bnepu_check_send_packet de bnep_utils.cc, existe una forma posible de lograr la ejecución de código mediante un use after free. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación.
AnalizadaAlta (8.4)0.10%—Google Android26/8/202517/6/2026
En varias ubicaciones, existe la posibilidad de ejecutar código arbitrario debido a un use after free. Esto podría conllevar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación.
AnalizadaAlta (8.4)0.10%—Google Android26/8/202517/6/2026
En avct_lcb_msg_ind de avct_lcb_act.cc, existe una forma posible de ejecutar código arbitrario debido a un use after free. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación.
AnalizadaCrítica (9.8)0.39%—Google Android26/8/202517/6/2026
En sdp_snd_service_search_req de sdp_discovery.cc, existe una forma posible de ejecutar código arbitrario debido a un use after free. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación.
AnalizadaAlta (7.5)0.31%—Google Android26/8/202517/6/2026
En handleBondStateChanged de AdapterService.java, existe un posible acceso no autorizado a datos debido a la falta de verificación de permisos. Esto podría provocar la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. Se requiere la interacción del usuario para su explotación.