Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

9126 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.6)0.08%—Google Android10/3/202517/6/2026
En ppcfw_deny_sec_dram_access de ppcfw.c, existe una posible lectura arbitraria de la memoria TEE debido a un error lógico en el código. Esto podría provocar la divulgación de información local con privilegios de ejecución de System necesarios. No se necesita la interacción del usuario para la explotación.
AnalizadaMedia (5.1)0.08%—Google Android10/3/202517/6/2026
En closeChannel de secureelementimpl.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaMedia (5.1)0.08%—Google Android10/3/202517/6/2026
En ProtocolUnsolOnSSAdapter::GetServiceClass() de protocolcalladapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local y comprometer el firmware de banda base. No se necesita interacción del usuario para la…
AnalizadaMedia (5.1)0.08%—Google Android10/3/202517/6/2026
En el dev_send long estático de tipc_dev_ql, existe una posible lectura fuera de los límites debido a una comprobación de los límites incorrecta. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaMedia (5.5)0.14%—Samsung Android6/3/202517/6/2026
El uso de intención implícita para comunicaciones confidenciales en Settings anteriores a la versión 1 de SMR de marzo de 2025 permite que atacantes locales accedan a información confidencial.
AnalizadaMedia (6.5)0.28%—Samsung Android6/3/202517/6/2026
El uso de valores insuficientemente aleatorios en Auracast antes de SMR Mar-2025 Release 1 permite que atacantes adyacentes accedan a la transmisión de Auracast.
AnalizadaAlta (7.3)0.15%—Samsung Android6/3/202517/6/2026
El control de acceso inadecuado en SecSettingsIntelligence anterior a SMR Mar-2025 Release 1 permite a los atacantes locales iniciar actividades privilegiadas. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaMedia (6.5)0.08%—Google Android3/3/202517/6/2026
En da, existe una posible lectura fuera de los límites debido a un desbordamiento de números enteros. Esto podría provocar la divulgación de información local, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la…
AnalizadaMedia (4.6)0.10%—Google Android3/3/202517/6/2026
En V5 DA, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la…
AnalizadaMedia (4.1)0.09%—Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt3/3/202517/6/2026
En da, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la…
AnalizadaMedia (6.8)0.11%—Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt3/3/202517/6/2026
En da, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la…
AnalizadaMedia (5.5)0.08%—Google Android3/3/202517/6/2026
En la APU, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09456673; ID de…
AnalizadaAlta (7.8)0.09%—Google Android3/3/202517/6/2026
En KeyInstall, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios si un actor malintencionado ya obtuvo el privilegio de System. No se necesita la interacción del usuario para la explotación. ID de parche:…
AnalizadaAlta (8.4)0.11%—Google Android26/2/202517/6/2026
En la pantalla wifi, es posible que falte una verificación de permisos. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales.
AplazadaAlta (7.1)0.23%—Androidapptools Easy FilterAI14/2/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Easy Filter permite XSS reflejado. Este problema afecta a Easy Filter: desde n/a hasta 1.10.
AplazadaMedia (6.9)0.22%—QardioAIApple IOSAIGoogle AndroidAI13/2/202517/6/2026
Un atacante podría obtener archivos de firmware y realizar ingeniería inversa para su uso previsto, lo que provocaría la pérdida de confidencialidad e integridad de los dispositivos de hardware habilitados por las aplicaciones Qardio para iOS y Android.
AplazadaMedia (6.8)0.43%💥 PoCTelegram AndroidAI11/2/202517/6/2026
Un problema en la clase SharedConfig de Telegram Android APK v.11.7.0 permite que un atacante físicamente próximo evite la autenticación y escale privilegios manipulando el valor de retorno del método checkPasscode.
AnalizadaMedia (4.4)0.14%—Samsung Android4/2/202517/6/2026
La gestión inadecuada de privilegios en Samsung Find anterior a SMR Feb-2025 Release 1 permite que atacantes privilegiados locales desactiven Samsung Find.
AplazadaMedia (5.5)0.14%—Google AndroidAI4/2/202517/6/2026
La exportación incorrecta de componentes de aplicaciones de Android en configuraciones anteriores a la versión 1 de SMR de febrero de 2025 permite que atacantes locales habiliten ADB.
AnalizadaMedia (6.7)0.16%—Samsung Android4/2/202517/6/2026
La lectura y escritura de fuera de los límites en el trustlet TUI de mPOS anterior a SMR (febrero de 2025), versión 1, permite a atacantes privilegiados locales leer y escribir memoria fuera de los límites.
AnalizadaMedia (6.7)0.16%—Samsung Android4/2/202517/6/2026
Fuera de los límites escribe en el trustlet TUI de mPOS antes de la versión 1 de SMR de febrero de 2025 que permite que atacantes privilegiados locales provoquen corrupción en la memoria.
AplazadaMedia (4)0.15%—Android PushnotificationAIGoogle AndroidAI4/2/202517/6/2026
El control de acceso inadecuado en PushNotification anterior a la versión 13.0.00.15 en Android 12, 14.0.00.7 en Android 13 y 15.1.00.5 en Android 14 permite a atacantes locales acceder a información confidencial.
AnalizadaMedia (5.1)0.14%—Samsung Android4/2/202517/6/2026
El control de acceso inadecuado en NotificationManager anterior a SMR Jan-2025 Release 1 permite a atacantes locales cambiar la configuración de las notificaciones.
AnalizadaMedia (5.9)0.21%—Samsung Android4/2/202517/6/2026
Un fallo en el mecanismo de protección del cargador de arranque anterior a la versión 1 de SMR de enero de 2025 permite a los atacantes físicos ejecutar el comando fastboot. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaMedia (5.5)0.14%—Samsung Android4/2/202517/6/2026
Fuera de los límites lee secuencias de bits mal formadas de decodificación de miniaturas de video en libsthmbc.so anteriores a la versión 1 de SMR de enero de 2025, lo que permite a atacantes locales leer memoria arbitraria. Se requiere la interacción del usuario para activar esta vulnerabilidad.
Orbitaley — Vulnerabilidades