Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
9126 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.6) | 0.08% | — | Google Android | 10/3/2025 | 17/6/2026 | En ppcfw_deny_sec_dram_access de ppcfw.c, existe una posible lectura arbitraria de la memoria TEE debido a un error lógico en el código. Esto podría provocar la divulgación de información local con privilegios de ejecución de System necesarios. No se necesita la interacción del usuario para la explotación. | |
| Analizada | Media (5.1) | 0.08% | — | Google Android | 10/3/2025 | 17/6/2026 | En closeChannel de secureelementimpl.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación. | |
| Analizada | Media (5.1) | 0.08% | — | Google Android | 10/3/2025 | 17/6/2026 | En ProtocolUnsolOnSSAdapter::GetServiceClass() de protocolcalladapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local y comprometer el firmware de banda base. No se necesita interacción del usuario para la… | |
| Analizada | Media (5.1) | 0.08% | — | Google Android | 10/3/2025 | 17/6/2026 | En el dev_send long estático de tipc_dev_ql, existe una posible lectura fuera de los límites debido a una comprobación de los límites incorrecta. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 6/3/2025 | 17/6/2026 | El uso de intención implícita para comunicaciones confidenciales en Settings anteriores a la versión 1 de SMR de marzo de 2025 permite que atacantes locales accedan a información confidencial. | |
| Analizada | Media (6.5) | 0.28% | — | Samsung Android | 6/3/2025 | 17/6/2026 | El uso de valores insuficientemente aleatorios en Auracast antes de SMR Mar-2025 Release 1 permite que atacantes adyacentes accedan a la transmisión de Auracast. | |
| Analizada | Alta (7.3) | 0.15% | — | Samsung Android | 6/3/2025 | 17/6/2026 | El control de acceso inadecuado en SecSettingsIntelligence anterior a SMR Mar-2025 Release 1 permite a los atacantes locales iniciar actividades privilegiadas. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Media (6.5) | 0.08% | — | Google Android | 3/3/2025 | 17/6/2026 | En da, existe una posible lectura fuera de los límites debido a un desbordamiento de números enteros. Esto podría provocar la divulgación de información local, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la… | |
| Analizada | Media (4.6) | 0.10% | — | Google Android | 3/3/2025 | 17/6/2026 | En V5 DA, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la… | |
| Analizada | Media (4.1) | 0.09% | — | Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt | 3/3/2025 | 17/6/2026 | En da, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la… | |
| Analizada | Media (6.8) | 0.11% | — | Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt | 3/3/2025 | 17/6/2026 | En da, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la… | |
| Analizada | Media (5.5) | 0.08% | — | Google Android | 3/3/2025 | 17/6/2026 | En la APU, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09456673; ID de… | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 3/3/2025 | 17/6/2026 | En KeyInstall, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios si un actor malintencionado ya obtuvo el privilegio de System. No se necesita la interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Alta (8.4) | 0.11% | — | Google Android | 26/2/2025 | 17/6/2026 | En la pantalla wifi, es posible que falte una verificación de permisos. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. | |
| Aplazada | Alta (7.1) | 0.23% | — | Androidapptools Easy FilterAI | 14/2/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Easy Filter permite XSS reflejado. Este problema afecta a Easy Filter: desde n/a hasta 1.10. | |
| Aplazada | Media (6.9) | 0.22% | — | QardioAIApple IOSAIGoogle AndroidAI | 13/2/2025 | 17/6/2026 | Un atacante podría obtener archivos de firmware y realizar ingeniería inversa para su uso previsto, lo que provocaría la pérdida de confidencialidad e integridad de los dispositivos de hardware habilitados por las aplicaciones Qardio para iOS y Android. | |
| Aplazada | Media (6.8) | 0.43% | 💥 PoC | Telegram AndroidAI | 11/2/2025 | 17/6/2026 | Un problema en la clase SharedConfig de Telegram Android APK v.11.7.0 permite que un atacante físicamente próximo evite la autenticación y escale privilegios manipulando el valor de retorno del método checkPasscode. | |
| Analizada | Media (4.4) | 0.14% | — | Samsung Android | 4/2/2025 | 17/6/2026 | La gestión inadecuada de privilegios en Samsung Find anterior a SMR Feb-2025 Release 1 permite que atacantes privilegiados locales desactiven Samsung Find. | |
| Aplazada | Media (5.5) | 0.14% | — | Google AndroidAI | 4/2/2025 | 17/6/2026 | La exportación incorrecta de componentes de aplicaciones de Android en configuraciones anteriores a la versión 1 de SMR de febrero de 2025 permite que atacantes locales habiliten ADB. | |
| Analizada | Media (6.7) | 0.16% | — | Samsung Android | 4/2/2025 | 17/6/2026 | La lectura y escritura de fuera de los límites en el trustlet TUI de mPOS anterior a SMR (febrero de 2025), versión 1, permite a atacantes privilegiados locales leer y escribir memoria fuera de los límites. | |
| Analizada | Media (6.7) | 0.16% | — | Samsung Android | 4/2/2025 | 17/6/2026 | Fuera de los límites escribe en el trustlet TUI de mPOS antes de la versión 1 de SMR de febrero de 2025 que permite que atacantes privilegiados locales provoquen corrupción en la memoria. | |
| Aplazada | Media (4) | 0.15% | — | Android PushnotificationAIGoogle AndroidAI | 4/2/2025 | 17/6/2026 | El control de acceso inadecuado en PushNotification anterior a la versión 13.0.00.15 en Android 12, 14.0.00.7 en Android 13 y 15.1.00.5 en Android 14 permite a atacantes locales acceder a información confidencial. | |
| Analizada | Media (5.1) | 0.14% | — | Samsung Android | 4/2/2025 | 17/6/2026 | El control de acceso inadecuado en NotificationManager anterior a SMR Jan-2025 Release 1 permite a atacantes locales cambiar la configuración de las notificaciones. | |
| Analizada | Media (5.9) | 0.21% | — | Samsung Android | 4/2/2025 | 17/6/2026 | Un fallo en el mecanismo de protección del cargador de arranque anterior a la versión 1 de SMR de enero de 2025 permite a los atacantes físicos ejecutar el comando fastboot. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 4/2/2025 | 17/6/2026 | Fuera de los límites lee secuencias de bits mal formadas de decodificación de miniaturas de video en libsthmbc.so anteriores a la versión 1 de SMR de enero de 2025, lo que permite a atacantes locales leer memoria arbitraria. Se requiere la interacción del usuario para activar esta vulnerabilidad. |