Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

9126 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.08%—Google Android5/5/202517/6/2026
En SCP, existe una posible escritura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de System. No se requiere la interacción del usuario para la explotación. ID de parche: ALPS09625562;…
ModificadaMedia (5.5)0.08%—Google Android5/5/202517/6/2026
En devinfo, existe una posible divulgación de información debido a la falta de una política de SELinux. Esto podría provocar la divulgación de información local del identificador del dispositivo sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación. ID de…
AplazadaMedia (6.5)0.36%—Element X AndroidAI18/4/202517/6/2026
Element X Android es un cliente Matrix para Android proporcionado por element.io. Antes de la versión 25.04.2, un hipervínculo manipulado en una página web o una aplicación maliciosa instalada localmente podían obligar a Element X (hasta la versión 25.04.1) a cargar una página web con permisos similares a Element Call…
AplazadaAlta (7.3)0.88%💥 PoCOncord Plus Android Infotainment SystemAI15/4/202517/6/2026
Un problema en Oncord+ Android Infotainment Systems OS Android 12, Model Hardware TS17,Hardware part Number F57L_V3.2_20220301, y Build Number PlatformVER:K24-2023/05/09-v0.01 permite que un atacante remoto ejecute código arbitrario a través del componente del puerto ADB.
AnalizadaMedia (5.5)0.14%—Samsung Android9/4/202517/6/2026
El control de acceso inadecuado en Mdecservice anterior a SMR Apr-2025 Release 1 permite a atacantes locales acceder a archivos arbitrarios con privilegios del sistema.
AnalizadaAlta (7.1)0.17%—Samsung Android8/4/202517/6/2026
La lectura fuera de los límites en la inscripción con el trustlet secfr de frame CDSP anterior a la versión 1 de SMR de abril de 2025 permite que atacantes privilegiados locales lean memoria fuera de los límites.
AnalizadaMedia (5.5)0.17%—Samsung Android8/4/202517/6/2026
La gestión incorrecta de permisos o privilegios insuficientes en ClipboardService antes de la versión 1 de SMR (abril de 2025) permite a atacantes locales acceder a archivos de imagen de varios usuarios. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaAlta (7.1)0.17%—Samsung Android8/4/202517/6/2026
La lectura fuera de los límites al analizar datos de audio en libsavsac.so antes de SMR Apr-2025 Release 1 permite que atacantes locales lean memoria fuera de los límites.
AnalizadaMedia (4.4)0.15%—Samsung Android8/4/202517/6/2026
La escritura fuera de los límites en el trustlet secfr anterior a la versión 1 de SMR de abril de 2025 permite que atacantes privilegiados locales provoquen corrupción en la memoria.
AnalizadaMedia (4.4)0.14%—Samsung Android8/4/202517/6/2026
La verificación incorrecta de la intención por parte del receptor de transmisión en DeviceIdService antes de la versión 1 de SMR de abril de 2025 permite que los atacantes locales restablezcan OAID.
AnalizadaBaja (3.3)0.14%—Samsung Android8/4/202517/6/2026
El control de acceso inadecuado en InputManager para SMR Apr-2025 Release 1 permite que atacantes locales accedan al código de escaneo de un dispositivo de entrada específico.
AnalizadaMedia (5.5)0.15%—Samsung Android8/4/202517/6/2026
El control de acceso inadecuado en SamsungContacts antes de SMR Apr-2025 Release 1 permite que atacantes locales accedan a datos protegidos en SamsungContacts.
AnalizadaAlta (7.8)0.15%—Samsung Android8/4/202517/6/2026
Un control de acceso inadecuado en el trustlet HDCP anterior a SMR Apr-2025 Release 1 permite que atacantes locales con privilegios de shell escalen sus privilegios a root.
AnalizadaMedia (5.5)0.15%—Samsung Android8/4/202517/6/2026
El control de acceso inadecuado en Sticker Center antes de SMR Apr-2025 Release 1 permite que atacantes locales accedan a archivos de imágenes con privilegios del sistema.
AnalizadaMedia (6.7)0.08%—Google AndroidMediatek Mt99727/4/202517/6/2026
En PlayReady TA, existe una posible lectura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de System. No se requiere la interacción del usuario para la explotación. ID de parche:…
AnalizadaMedia (6.7)0.08%—Google AndroidMediatek Mt99727/4/202517/6/2026
En PlayReady TA, existe una posible lectura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de System. No se requiere la interacción del usuario para la explotación. ID de parche:…
AnalizadaMedia (6.7)0.09%—Google Android7/4/202517/6/2026
En PlayReady TA, existe una posible lectura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de System. No se requiere la interacción del usuario para la explotación. ID de parche:…
AnalizadaMedia (6)0.11%—Google AndroidMediatek Mt2718Mediatek Mt6781Mediatek Mt6789+157/4/202517/6/2026
En DA, existe una posible omisión de permisos debido a un error lógico. Esto podría provocar una escalada local de privilegios si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para la explotación. ID de parche:…
AnalizadaMedia (6.7)0.08%—Google Android7/4/202517/6/2026
En vdec, existe una posible omisión de permisos debido a una validación de entrada incorrecta. Esto podría provocar una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de System. No se requiere la interacción del usuario para la explotación. ID de parche: ALPS09486425; ID de problema:…
AnalizadaMedia (6.8)0.12%—Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt+167/4/202517/6/2026
En DA, existe una posible escritura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una escalada local de privilegios si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para…
AnalizadaMedia (5.3)0.08%—Google AndroidMediatek Mt99727/4/202517/6/2026
En Keymaster, existe una posible lectura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar la divulgación de información local si un actor malicioso ya ha obtenido el privilegio de System. No se requiere la interacción del usuario para la explotación. ID de parche:…
AplazadaMedia (5.3)0.20%—Element X AndroidAI3/4/202517/6/2026
Element X Android es un cliente Matrix para Android proporcionado por element.io. En las versiones de Element X para Android entre la 0.4.16 y la 25.03.3, la entidad que controla el archivo conocido element.json puede, bajo ciertas condiciones, acceder a las claves de cifrado de medios utilizadas para una llamada de…
AnalizadaAlta (7.8)0.08%—Google Android10/3/202517/6/2026
En wl_notify_gscan_event de wl_cfgscan.c, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (8.4)0.08%—Google Android10/3/202517/6/2026
En dhd_process_full_gscan_result de dhd_pno.c, existe un posible fin de ejecución debido a un desbordamiento de enteros. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaMedia (5.1)0.11%—Google Android10/3/202517/6/2026
Existe una forma posible de bloquear el módem debido a la falta de una comprobación nula. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
Orbitaley — Vulnerabilidades