Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

9126 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.7)0.14%—Samsung Android4/6/202517/6/2026
Un control de acceso inadecuado en el trustlet de huellas dactilares anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes privilegiados locales obtengan un auth_token.
AnalizadaBaja (3.3)0.12%—Samsung Android4/6/202517/6/2026
La gestión inadecuada de privilegios en ThemeManager antes de la versión 1 de SMR de junio de 2025 permite que atacantes privilegiados locales reutilicen elementos de prueba.
AnalizadaMedia (6.2)0.14%—Samsung Android4/6/202517/6/2026
El control de acceso inadecuado en AudioService anterior a SMR Jun-2025 Release 1 permite que atacantes locales accedan a información confidencial.
AnalizadaMedia (6.2)0.08%—Google Android3/6/202517/6/2026
En el servicio cplog, existe la posibilidad de una escritura fuera de los límites debido a una verificación de los límites incompleta. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales.
AnalizadaMedia (6.2)0.08%—Google Android3/6/202517/6/2026
En el servicio cplog, existe la posibilidad de un fallo del sistema debido a la desreferencia de un puntero nulo. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales.
AnalizadaAlta (8.4)0.36%💥 PoCGoogle Android3/6/202517/6/2026
En el servicio en modo ingeniero, existe una posible inyección de comandos debido a una validación de entrada incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales.
AplazadaMedia (6.9)0.19%—Ulefone AndroidAIKruger Matz AndroidAI30/5/202517/6/2026
Los smartphones Android de fabricantes como Ulefone and Krüger&Matz contienen la aplicación "com.pri.factorytest" preinstalada durante el proceso de fabricación. Esta aplicación (nombre de la versión: 1.0, código de la versión: 1) expone el servicio "com.pri.factorytest.emmc.FactoryResetService" que permite a…
AnalizadaMedia (5.5)0.10%—Google Android27/5/202517/6/2026
En la función process_crypto_cmd, los valores de ptrs[i] pueden ser potencialmente iguales a NULL, que es un valor válido después de llamar a slice_map_array(). Posteriormente, estos valores se desreferenciarán sin una comprobación previa de NULL, lo que puede provocar una denegación de servicio temporal local o una…
AnalizadaAlta (8.4)0.11%—Google Android27/5/202517/6/2026
Existe la posibilidad de eludir las restricciones del operador debido a una causa root inusual. Esto podría provocar una escalada local de permisos sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para la explotación.
AnalizadaMedia (5.1)0.10%—Google Android27/5/202517/6/2026
Existe la posibilidad de que se divulguen los detalles del adaptador Bluetooth debido a una omisión de permisos. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para la explotación.
AnalizadaMedia (5.5)0.07%—Google Android7/5/202517/6/2026
La escritura fuera de los límites en libsavscmn antes de Android 15 permite que atacantes locales provoquen corrupción en la memoria.
AnalizadaAlta (7.8)0.08%—Google Android7/5/202517/6/2026
La escritura fuera de los límites en libsavscmn antes de Android 15 permite que atacantes locales ejecuten código arbitrario.
AnalizadaAlta (7.8)0.17%—Samsung Android7/5/202517/6/2026
La escritura fuera de los límites en el análisis de archivos multimedia en libsavsvc.so antes de la versión 1 de SMR de mayo de 2025 permite que los atacantes locales escriban en la memoria fuera de los límites.
AnalizadaAlta (7.8)0.17%—Samsung Android7/5/202517/6/2026
La inicialización de escritura fuera de los límites en memoria en libsavsvc.so anterior a SMR May-2025 Release 1 permite que atacantes locales escriban fuera de los límites en la memoria.
AnalizadaMedia (4)0.15%—Samsung Android7/5/202517/6/2026
El manejo inadecuado de permisos insuficientes en el servicio SpenGesture antes de la versión 1 de SMR de mayo de 2025 permite que atacantes locales rastreen la posición del S Pen.
AnalizadaMedia (5.5)0.14%—Samsung Android7/5/202517/6/2026
El manejo inadecuado de permisos o privilegios insuficientes en el servicio sepunion anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes privilegiados locales accedan a archivos con privilegios del sistema.
AnalizadaBaja (3.3)0.13%—Samsung Android7/5/202517/6/2026
El manejo inadecuado de permisos insuficientes en CocktailBarService antes de la versión 1 de SMR de mayo de 2025 permite que atacantes locales utilicen la API privilegiada.
AnalizadaMedia (5.5)0.14%—Samsung Android7/5/202517/6/2026
El uso de intención implícita para comunicaciones confidenciales en el servicio P2P de Wi-Fi anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes locales accedan a información confidencial.
AnalizadaMedia (4.4)0.13%—Samsung Android7/5/202517/6/2026
La verificación incorrecta de la intención por parte del receptor de transmisión en UnifiedWFC antes de la versión 1 de SMR de mayo de 2025 permite que los atacantes locales manipulen los comportamientos relacionados con VoWiFi.
AnalizadaAlta (7.8)0.15%—Samsung Android7/5/202517/6/2026
El control de acceso inadecuado en SmartManagerCN anterior a SMR May-2025 Release 1 permite a atacantes locales iniciar actividades arbitrarias con el privilegio SmartManagerCN.
AnalizadaMedia (5.5)0.15%—Samsung Android7/5/202517/6/2026
La exportación incorrecta de componentes de aplicaciones de Android en NotificationHistoryImageProvider anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes locales accedan a las imágenes de notificación.
AnalizadaMedia (5.5)0.18%—Samsung Android7/5/202517/6/2026
El uso de intención implícita para comunicaciones confidenciales en EnrichedCall antes de la versión 1 de SMR de mayo de 2025 permite a atacantes locales acceder a información confidencial. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaMedia (4.4)0.14%—Samsung Android7/5/202517/6/2026
El control de acceso inadecuado en SmartManagerCN antes de SMR May-2025 Release 1 permite que atacantes locales inicien actividades dentro de SmartManagerCN.
AnalizadaMedia (6.7)0.18%—Samsung Android7/5/202517/6/2026
La escritura fuera de los límites en Keymaster trustlet anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes locales privilegiados escriban en la memoria fuera de los límites.
ModificadaAlta (7)0.08%—Google Android5/5/202517/6/2026
En Thermal, existe la posibilidad de una escritura fuera de los límites debido a una condición de ejecución. Esto podría provocar una escalada local de privilegios si un agente malicioso ya ha obtenido el privilegio de System. No se requiere la interacción del usuario para la explotación. ID de parche: ALPS09698599;…