Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
9126 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.3) | 0.08% | — | Google Android | 2/9/2025 | 17/6/2026 | In finishTransition of Transition.java, there is a possible way to bypass touch filtering restrictions due to a tapjacking/overlay attack. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is needed for exploitation. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 2/9/2025 | 17/6/2026 | In onCreate of ChooserActivity.java , there is a possible way to view other users' images due to a confused deputy. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 2/9/2025 | 17/6/2026 | In FuseDaemon.cpp, there is a possible out of bounds write due to memory corruption. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. | |
| Analizada | Media (5.5) | 0.09% | — | Google Android | 2/9/2025 | 17/6/2026 | In generateFileInfo of BluetoothOppSendFileInfo.java, there is a possible cross user media disclosure due to a confused deputy. This could lead to local information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation. | |
| Analizada | Media (5.5) | 0.11% | — | Google Android | 2/9/2025 | 17/6/2026 | In showAvatarPicker of EditUserPhotoController.java, there is a possible cross user image leak due to a confused deputy. This could lead to local information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 2/9/2025 | 17/6/2026 | In multiple functions of Permissions.java, there is a possible way to override the state of the user's location permissions due to a logic error in the code. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. | |
| Analizada | Alta (7.3) | 0.12% | — | Google Android | 2/9/2025 | 17/6/2026 | In multiple functions of ConnectionServiceWrapper.java, there is a possible way to retain a permission forever in the background due to a logic error in the code. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is needed for exploitation. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 2/9/2025 | 1/10/2026 | En afterKeyEventLockedInterruptable de InputDispatcher.cpp, hay un posible uso después de liberar. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 2/9/2025 | 30/9/2026 | En setMediaButtonReceiver de múltiples archivos, existe una forma posible de lanzar actividades arbitrarias desde segundo plano debido a un error de lógica en el código. Esto podría llevar a una escalada local de privilegios sin privilegios de ejecución adicionales necesarios. No se necesita interacción del usuario… | |
| Analizada | Media (6.7) | 0.10% | — | Google Android | 1/9/2025 | 17/6/2026 | In geniezone, there is a possible memory corruption due to use after free. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS09924201; Issue ID: MSV-3820. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 1/9/2025 | 17/6/2026 | In mbrain, there is a possible memory corruption due to use after free. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS09924624; Issue ID: MSV-3826. | |
| Analizada | Alta (7.8) | 0.09% | — | Linuxfoundation YoctoGoogle AndroidOpenwrt | 1/9/2025 | 17/6/2026 | In monitor_hang, there is a possible memory corruption due to use after free. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS09989078; Issue ID: MSV-3964. | |
| Analizada | Media (4) | 0.33% | 💥 PoC | Google Android | 26/8/2025 | 17/6/2026 | En checkWhetherCallingAppHasAccess de DownloadProvider.java, existe la posibilidad de omitir el consentimiento del usuario al abrir archivos en almacenamiento compartido debido a un proxy confuso. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se… | |
| Analizada | Media (4) | 0.10% | — | Google Android | 26/8/2025 | 17/6/2026 | En varias funciones de hyp-main.c, existe una posible escalada de privilegios debido a un error lógico en el código. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación. | |
| Analizada | Alta (8.8) | 0.17% | — | Google Android | 26/8/2025 | 17/6/2026 | En varias funciones de sdp_server.cc, existe un posible use after free debido a un error lógico en el código. Esto podría provocar la ejecución remota de código (próximo/adyacente) sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación. | |
| Analizada | Alta (8.8) | 0.17% | — | Google Android | 26/8/2025 | 17/6/2026 | En process_service_attr_rsp de sdp_discovery.cc, existe un posible use after free debido a un error lógico en el código. Esto podría provocar la ejecución remota de código (próximo/adyacente) sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación. | |
| Analizada | Alta (8.4) | 0.10% | — | Google Android | 26/8/2025 | 17/6/2026 | En varias ubicaciones, existe la posibilidad de ejecutar código arbitrario debido a un use after free. Esto podría conllevar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación. | |
| Analizada | Alta (8.4) | 0.09% | — | Google Android | 26/8/2025 | 17/6/2026 | En rfc_send_buf_uih de rfc_ts_frames.cc, existe una forma posible de ejecutar código arbitrario debido a un use after free. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación. | |
| Analizada | Crítica (9.8) | 0.40% | — | Google Android | 26/8/2025 | 17/6/2026 | En rfc_check_send_cmd de rfc_utils.cc, existe una forma posible de ejecutar código arbitrario debido a un use after free. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación. | |
| Analizada | Media (5.5) | 0.08% | — | Google Android | 26/8/2025 | 17/6/2026 | En hidd_check_config_done de hidd_conn.cc, existe una forma posible de ejecutar código arbitrario debido a un use after free. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación. | |
| Analizada | Alta (8.4) | 0.10% | — | Google Android | 26/8/2025 | 17/6/2026 | En bnepu_check_send_packet de bnep_utils.cc, existe una forma posible de lograr la ejecución de código mediante un use after free. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación. | |
| Analizada | Alta (8.4) | 0.10% | — | Google Android | 26/8/2025 | 17/6/2026 | En varias ubicaciones, existe la posibilidad de ejecutar código arbitrario debido a un use after free. Esto podría conllevar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación. | |
| Analizada | Alta (8.4) | 0.10% | — | Google Android | 26/8/2025 | 17/6/2026 | En avct_lcb_msg_ind de avct_lcb_act.cc, existe una forma posible de ejecutar código arbitrario debido a un use after free. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación. | |
| Analizada | Crítica (9.8) | 0.39% | — | Google Android | 26/8/2025 | 17/6/2026 | En sdp_snd_service_search_req de sdp_discovery.cc, existe una forma posible de ejecutar código arbitrario debido a un use after free. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación. | |
| Analizada | Alta (7.5) | 0.31% | — | Google Android | 26/8/2025 | 17/6/2026 | En handleBondStateChanged de AdapterService.java, existe un posible acceso no autorizado a datos debido a la falta de verificación de permisos. Esto podría provocar la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. Se requiere la interacción del usuario para su explotación. |