Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
9126 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.08% | — | Google Android | 5/5/2025 | 17/6/2026 | En SCP, existe una posible escritura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de System. No se requiere la interacción del usuario para la explotación. ID de parche: ALPS09625562;… | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 5/5/2025 | 17/6/2026 | En devinfo, existe una posible divulgación de información debido a la falta de una política de SELinux. Esto podría provocar la divulgación de información local del identificador del dispositivo sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación. ID de… | |
| Aplazada | Media (6.5) | 0.36% | — | Element X AndroidAI | 18/4/2025 | 17/6/2026 | Element X Android es un cliente Matrix para Android proporcionado por element.io. Antes de la versión 25.04.2, un hipervínculo manipulado en una página web o una aplicación maliciosa instalada localmente podían obligar a Element X (hasta la versión 25.04.1) a cargar una página web con permisos similares a Element Call… | |
| Aplazada | Alta (7.3) | 0.88% | 💥 PoC | Oncord Plus Android Infotainment SystemAI | 15/4/2025 | 17/6/2026 | Un problema en Oncord+ Android Infotainment Systems OS Android 12, Model Hardware TS17,Hardware part Number F57L_V3.2_20220301, y Build Number PlatformVER:K24-2023/05/09-v0.01 permite que un atacante remoto ejecute código arbitrario a través del componente del puerto ADB. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 9/4/2025 | 17/6/2026 | El control de acceso inadecuado en Mdecservice anterior a SMR Apr-2025 Release 1 permite a atacantes locales acceder a archivos arbitrarios con privilegios del sistema. | |
| Analizada | Alta (7.1) | 0.17% | — | Samsung Android | 8/4/2025 | 17/6/2026 | La lectura fuera de los límites en la inscripción con el trustlet secfr de frame CDSP anterior a la versión 1 de SMR de abril de 2025 permite que atacantes privilegiados locales lean memoria fuera de los límites. | |
| Analizada | Media (5.5) | 0.17% | — | Samsung Android | 8/4/2025 | 17/6/2026 | La gestión incorrecta de permisos o privilegios insuficientes en ClipboardService antes de la versión 1 de SMR (abril de 2025) permite a atacantes locales acceder a archivos de imagen de varios usuarios. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Alta (7.1) | 0.17% | — | Samsung Android | 8/4/2025 | 17/6/2026 | La lectura fuera de los límites al analizar datos de audio en libsavsac.so antes de SMR Apr-2025 Release 1 permite que atacantes locales lean memoria fuera de los límites. | |
| Analizada | Media (4.4) | 0.15% | — | Samsung Android | 8/4/2025 | 17/6/2026 | La escritura fuera de los límites en el trustlet secfr anterior a la versión 1 de SMR de abril de 2025 permite que atacantes privilegiados locales provoquen corrupción en la memoria. | |
| Analizada | Media (4.4) | 0.14% | — | Samsung Android | 8/4/2025 | 17/6/2026 | La verificación incorrecta de la intención por parte del receptor de transmisión en DeviceIdService antes de la versión 1 de SMR de abril de 2025 permite que los atacantes locales restablezcan OAID. | |
| Analizada | Baja (3.3) | 0.14% | — | Samsung Android | 8/4/2025 | 17/6/2026 | El control de acceso inadecuado en InputManager para SMR Apr-2025 Release 1 permite que atacantes locales accedan al código de escaneo de un dispositivo de entrada específico. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Android | 8/4/2025 | 17/6/2026 | El control de acceso inadecuado en SamsungContacts antes de SMR Apr-2025 Release 1 permite que atacantes locales accedan a datos protegidos en SamsungContacts. | |
| Analizada | Alta (7.8) | 0.15% | — | Samsung Android | 8/4/2025 | 17/6/2026 | Un control de acceso inadecuado en el trustlet HDCP anterior a SMR Apr-2025 Release 1 permite que atacantes locales con privilegios de shell escalen sus privilegios a root. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Android | 8/4/2025 | 17/6/2026 | El control de acceso inadecuado en Sticker Center antes de SMR Apr-2025 Release 1 permite que atacantes locales accedan a archivos de imágenes con privilegios del sistema. | |
| Analizada | Media (6.7) | 0.08% | — | Google AndroidMediatek Mt9972 | 7/4/2025 | 17/6/2026 | En PlayReady TA, existe una posible lectura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de System. No se requiere la interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Media (6.7) | 0.08% | — | Google AndroidMediatek Mt9972 | 7/4/2025 | 17/6/2026 | En PlayReady TA, existe una posible lectura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de System. No se requiere la interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Media (6.7) | 0.09% | — | Google Android | 7/4/2025 | 17/6/2026 | En PlayReady TA, existe una posible lectura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de System. No se requiere la interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Media (6) | 0.11% | — | Google AndroidMediatek Mt2718Mediatek Mt6781Mediatek Mt6789+15 | 7/4/2025 | 17/6/2026 | En DA, existe una posible omisión de permisos debido a un error lógico. Esto podría provocar una escalada local de privilegios si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 7/4/2025 | 17/6/2026 | En vdec, existe una posible omisión de permisos debido a una validación de entrada incorrecta. Esto podría provocar una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de System. No se requiere la interacción del usuario para la explotación. ID de parche: ALPS09486425; ID de problema:… | |
| Analizada | Media (6.8) | 0.12% | — | Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt+16 | 7/4/2025 | 17/6/2026 | En DA, existe una posible escritura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una escalada local de privilegios si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para… | |
| Analizada | Media (5.3) | 0.08% | — | Google AndroidMediatek Mt9972 | 7/4/2025 | 17/6/2026 | En Keymaster, existe una posible lectura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar la divulgación de información local si un actor malicioso ya ha obtenido el privilegio de System. No se requiere la interacción del usuario para la explotación. ID de parche:… | |
| Aplazada | Media (5.3) | 0.20% | — | Element X AndroidAI | 3/4/2025 | 17/6/2026 | Element X Android es un cliente Matrix para Android proporcionado por element.io. En las versiones de Element X para Android entre la 0.4.16 y la 25.03.3, la entidad que controla el archivo conocido element.json puede, bajo ciertas condiciones, acceder a las claves de cifrado de medios utilizadas para una llamada de… | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 10/3/2025 | 17/6/2026 | En wl_notify_gscan_event de wl_cfgscan.c, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (8.4) | 0.08% | — | Google Android | 10/3/2025 | 17/6/2026 | En dhd_process_full_gscan_result de dhd_pno.c, existe un posible fin de ejecución debido a un desbordamiento de enteros. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Media (5.1) | 0.11% | — | Google Android | 10/3/2025 | 17/6/2026 | Existe una forma posible de bloquear el módem debido a la falta de una comprobación nula. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación. |