Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
9126 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.7) | 0.14% | — | Samsung Android | 4/6/2025 | 17/6/2026 | Un control de acceso inadecuado en el trustlet de huellas dactilares anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes privilegiados locales obtengan un auth_token. | |
| Analizada | Baja (3.3) | 0.12% | — | Samsung Android | 4/6/2025 | 17/6/2026 | La gestión inadecuada de privilegios en ThemeManager antes de la versión 1 de SMR de junio de 2025 permite que atacantes privilegiados locales reutilicen elementos de prueba. | |
| Analizada | Media (6.2) | 0.14% | — | Samsung Android | 4/6/2025 | 17/6/2026 | El control de acceso inadecuado en AudioService anterior a SMR Jun-2025 Release 1 permite que atacantes locales accedan a información confidencial. | |
| Analizada | Media (6.2) | 0.08% | — | Google Android | 3/6/2025 | 17/6/2026 | En el servicio cplog, existe la posibilidad de una escritura fuera de los límites debido a una verificación de los límites incompleta. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. | |
| Analizada | Media (6.2) | 0.08% | — | Google Android | 3/6/2025 | 17/6/2026 | En el servicio cplog, existe la posibilidad de un fallo del sistema debido a la desreferencia de un puntero nulo. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. | |
| Analizada | Alta (8.4) | 0.36% | 💥 PoC | Google Android | 3/6/2025 | 17/6/2026 | En el servicio en modo ingeniero, existe una posible inyección de comandos debido a una validación de entrada incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. | |
| Aplazada | Media (6.9) | 0.19% | — | Ulefone AndroidAIKruger Matz AndroidAI | 30/5/2025 | 17/6/2026 | Los smartphones Android de fabricantes como Ulefone and Krüger&Matz contienen la aplicación "com.pri.factorytest" preinstalada durante el proceso de fabricación. Esta aplicación (nombre de la versión: 1.0, código de la versión: 1) expone el servicio "com.pri.factorytest.emmc.FactoryResetService" que permite a… | |
| Analizada | Media (5.5) | 0.10% | — | Google Android | 27/5/2025 | 17/6/2026 | En la función process_crypto_cmd, los valores de ptrs[i] pueden ser potencialmente iguales a NULL, que es un valor válido después de llamar a slice_map_array(). Posteriormente, estos valores se desreferenciarán sin una comprobación previa de NULL, lo que puede provocar una denegación de servicio temporal local o una… | |
| Analizada | Alta (8.4) | 0.11% | — | Google Android | 27/5/2025 | 17/6/2026 | Existe la posibilidad de eludir las restricciones del operador debido a una causa root inusual. Esto podría provocar una escalada local de permisos sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para la explotación. | |
| Analizada | Media (5.1) | 0.10% | — | Google Android | 27/5/2025 | 17/6/2026 | Existe la posibilidad de que se divulguen los detalles del adaptador Bluetooth debido a una omisión de permisos. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para la explotación. | |
| Analizada | Media (5.5) | 0.07% | — | Google Android | 7/5/2025 | 17/6/2026 | La escritura fuera de los límites en libsavscmn antes de Android 15 permite que atacantes locales provoquen corrupción en la memoria. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 7/5/2025 | 17/6/2026 | La escritura fuera de los límites en libsavscmn antes de Android 15 permite que atacantes locales ejecuten código arbitrario. | |
| Analizada | Alta (7.8) | 0.17% | — | Samsung Android | 7/5/2025 | 17/6/2026 | La escritura fuera de los límites en el análisis de archivos multimedia en libsavsvc.so antes de la versión 1 de SMR de mayo de 2025 permite que los atacantes locales escriban en la memoria fuera de los límites. | |
| Analizada | Alta (7.8) | 0.17% | — | Samsung Android | 7/5/2025 | 17/6/2026 | La inicialización de escritura fuera de los límites en memoria en libsavsvc.so anterior a SMR May-2025 Release 1 permite que atacantes locales escriban fuera de los límites en la memoria. | |
| Analizada | Media (4) | 0.15% | — | Samsung Android | 7/5/2025 | 17/6/2026 | El manejo inadecuado de permisos insuficientes en el servicio SpenGesture antes de la versión 1 de SMR de mayo de 2025 permite que atacantes locales rastreen la posición del S Pen. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 7/5/2025 | 17/6/2026 | El manejo inadecuado de permisos o privilegios insuficientes en el servicio sepunion anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes privilegiados locales accedan a archivos con privilegios del sistema. | |
| Analizada | Baja (3.3) | 0.13% | — | Samsung Android | 7/5/2025 | 17/6/2026 | El manejo inadecuado de permisos insuficientes en CocktailBarService antes de la versión 1 de SMR de mayo de 2025 permite que atacantes locales utilicen la API privilegiada. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 7/5/2025 | 17/6/2026 | El uso de intención implícita para comunicaciones confidenciales en el servicio P2P de Wi-Fi anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes locales accedan a información confidencial. | |
| Analizada | Media (4.4) | 0.13% | — | Samsung Android | 7/5/2025 | 17/6/2026 | La verificación incorrecta de la intención por parte del receptor de transmisión en UnifiedWFC antes de la versión 1 de SMR de mayo de 2025 permite que los atacantes locales manipulen los comportamientos relacionados con VoWiFi. | |
| Analizada | Alta (7.8) | 0.15% | — | Samsung Android | 7/5/2025 | 17/6/2026 | El control de acceso inadecuado en SmartManagerCN anterior a SMR May-2025 Release 1 permite a atacantes locales iniciar actividades arbitrarias con el privilegio SmartManagerCN. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Android | 7/5/2025 | 17/6/2026 | La exportación incorrecta de componentes de aplicaciones de Android en NotificationHistoryImageProvider anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes locales accedan a las imágenes de notificación. | |
| Analizada | Media (5.5) | 0.18% | — | Samsung Android | 7/5/2025 | 17/6/2026 | El uso de intención implícita para comunicaciones confidenciales en EnrichedCall antes de la versión 1 de SMR de mayo de 2025 permite a atacantes locales acceder a información confidencial. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Media (4.4) | 0.14% | — | Samsung Android | 7/5/2025 | 17/6/2026 | El control de acceso inadecuado en SmartManagerCN antes de SMR May-2025 Release 1 permite que atacantes locales inicien actividades dentro de SmartManagerCN. | |
| Analizada | Media (6.7) | 0.18% | — | Samsung Android | 7/5/2025 | 17/6/2026 | La escritura fuera de los límites en Keymaster trustlet anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes locales privilegiados escriban en la memoria fuera de los límites. | |
| Modificada | Alta (7) | 0.08% | — | Google Android | 5/5/2025 | 17/6/2026 | En Thermal, existe la posibilidad de una escritura fuera de los límites debido a una condición de ejecución. Esto podría provocar una escalada local de privilegios si un agente malicioso ya ha obtenido el privilegio de System. No se requiere la interacción del usuario para la explotación. ID de parche: ALPS09698599;… |