Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

9126 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.9)0.15%—SwitchbotAIApple IOSAIGoogle AndroidAI29/7/202517/6/2026
La aplicación "SwitchBot" para iOS/Android contiene una vulnerabilidad de inserción de información confidencial en los archivos de registro en las versiones V6.24 a V9.12. Si se explota esta vulnerabilidad, la información confidencial del usuario podría quedar expuesta a un atacante con acceso a los registros de la…
AnalizadaMedia (5.5)0.13%—Samsung Android8/7/202517/6/2026
La lectura fuera de los límites en la decodificación de un encabezado de marco mal formado en libsavsvc.so anterior a Android 15 permite que atacantes locales provoquen corrupción en la memoria.
AnalizadaMedia (5.5)0.13%—Samsung Android8/7/202517/6/2026
La lectura fuera de los límites en el encabezado del frame de decodificación en libsavsvc.so anterior a Android 15 permite que atacantes locales provoquen corrupción en la memoria.
AnalizadaMedia (5.5)0.13%—Samsung Android8/7/202517/6/2026
La escritura fuera de los límites al acceder a la memoria no inicializada en libsavsvc.so antes de Android 15 permite que atacantes locales provoquen daños en la memoria.
AnalizadaAlta (7.8)0.13%—Samsung Android8/7/202517/6/2026
La escritura fuera de los límites en el manejo de bloques macro para el códec MPEG4 en libsavsvc.so anterior a Android 15 permite que atacantes locales escriban en la memoria fuera de los límites.
AnalizadaMedia (5.5)0.13%—Samsung Android8/7/202517/6/2026
El control de acceso inadecuado en isemtelephony anterior a Android 15 permite a atacantes locales acceder a información confidencial.
AnalizadaMedia (5.5)0.14%—Samsung Android8/7/202517/6/2026
El almacenamiento inseguro de información confidencial en Emergency SOS antes de la versión 1 de SMR Jul-2025 permite que atacantes locales accedan a información confidencial.
AnalizadaMedia (5.5)0.12%—Samsung Android8/7/202517/6/2026
Un control de acceso inadecuado en LeAudioService anterior a SMR Jul-2025 Release 1 permite a atacantes locales manipular la transmisión de Auracast.
AnalizadaMedia (5.5)0.13%—Samsung Android8/7/202517/6/2026
Un control de acceso inadecuado en LeAudioService anterior a SMR Jul-2025 Release 1 permite que atacantes locales dejen de transmitir Auracast.
AnalizadaBaja (3.3)0.13%—Samsung Android8/7/202517/6/2026
La gestión inadecuada de privilegios en Bluetooth antes de la versión 1 de SMR Jul-2025 permite que atacantes locales habiliten Bluetooth.
AnalizadaBaja (2.1)0.17%—Samsung Android8/7/202517/6/2026
La autorización incorrecta para acceder a la contraseña de Wi-Fi guardada para Galaxy Tablet anterior a la versión 1 de SMR de julio de 2025 permite que usuarios secundarios accedan a la contraseña de Wi-Fi guardada del propietario.
AnalizadaMedia (6.7)0.13%—Samsung Android8/7/202517/6/2026
La escritura fuera de los límites en la verificación de secretos de autenticación en el trustlet de KnoxVault antes de la versión 1 de SMR de julio de 2025 permite que atacantes privilegiados locales escriban en memoria fuera de los límites.
AnalizadaMedia (6.7)0.13%—Samsung Android8/7/202517/6/2026
La escritura fuera de los límites en la configuración de autenticación secreta en el trustlet de KnoxVault anterior a SMR Jul-2025 Release 1 permite que atacantes privilegiados locales escriban fuera de los límites de la memoria.
ModificadaMedia (6.5)0.17%—Mediatek Software Development KITGoogle AndroidOpenwrt8/7/202517/6/2026
En el firmware de Bluetooth, existe un posible fallo del sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación. ID de parche: ALPS09741871; ID de problema:…
ModificadaMedia (6.5)0.17%—Mediatek Software Development KITGoogle AndroidOpenwrt8/7/202517/6/2026
En el firmware de Bluetooth, existe un posible fallo del sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación. ID de parche: ALPS09752821; ID de problema:…
AnalizadaMedia (6.5)0.14%—Linuxfoundation YoctoMediatek Software Development KITGoogle AndroidOpenwrt8/7/202517/6/2026
En el controlador STA de WLAN, existe una posible lectura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la divulgación de información remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su…
AplazadaMedia (6.1)0.15%—UlluAIGoogle AndroidAIApple IOSAI1/7/202517/6/2026
El control de acceso incorrecto en Ullu (versión Android v2.9.929 y versión IOS v2.8.0) permite a los atacantes eludir la función de PIN parental a través de vectores no especificados.
AplazadaMedia (5.3)0.26%—Meshtastic AndroidAI24/6/202517/6/2026
Meshtastic-Android es una aplicación Android para el software de radio en malla Meshtastic. Antes de la versión 2.5.21, un atacante podía enviar un mensaje directo sin cifrar a una víctima haciéndose pasar por cualquier otro nodo de la malla. Este mensaje se mostraba en el mismo chat en el que la víctima se comunicaba…
AplazadaAlta (8.8)0.36%—Anthropic Claude CodeAIMicrosoft VscodeAIJetbrains IntellijAIJetbrains PycharmAI+124/6/202517/6/2026
Claude Code es una herramienta de codificación agentica. Las extensiones de Claude Code en VSCode y sus bifurcaciones (p. ej., Cursor, Windsurf y VSCodium) y los IDE de JetBrains (p. ej., IntelliJ, Pycharm y Android Studio) son vulnerables a conexiones websocket no autorizadas de un atacante al visitar páginas web…
AplazadaMedia (4.8)0.16%—Android SystemuiAI6/6/202517/6/2026
SystemUI tiene una configuración de protección de componentes incorrecta, que permite el acceso a información específica.
AnalizadaMedia (6.8)0.14%—Samsung Android4/6/202517/6/2026
La escritura fuera de los límites en libsecimaging.camera.samsung.so anterior a SMR Jun-2025 Release 1 permite que atacantes locales escriban en la memoria fuera de los límites.
AnalizadaAlta (7.7)0.15%—Samsung Android4/6/202517/6/2026
La lectura fuera de los límites en libsecimaging.camera.samsung.so anterior a SMR Feb-2025 Release 1 permite que atacantes locales lean memoria fuera de los límites.
AnalizadaMedia (5.1)0.13%—Samsung Android4/6/202517/6/2026
La exportación incorrecta de componentes de aplicaciones de Android en Bluetooth antes de la versión 1 de SMR de junio de 2025 permite que atacantes locales hagan que los dispositivos sean detectables.
AnalizadaMedia (5.2)0.14%—Samsung Android4/6/202517/6/2026
El inicio de sesión incorrecto en el trustlet de huellas dactilares anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes privilegiados locales obtengan una hmac_key.
AnalizadaAlta (7.1)0.16%—Samsung Android4/6/202517/6/2026
La lectura fuera de los límites en el trustlet de huellas dactilares anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes privilegiados locales lean memoria fuera de los límites.