Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
9126 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.15% | — | Samsung Android | 4/2/2025 | 17/6/2026 | La escritura fuera de los límites en el búfer de decodificación framework en libsthmbc.so anterior a la versión 1 de SMR de enero de 2025 permite a los atacantes locales ejecutar código arbitrario con privilegios. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 4/2/2025 | 17/6/2026 | Fuera de los límites lee un flujo de bits mal formado para decodificar smp4vtd en libsthmbc.so anterior a la versión 1 de SMR de enero de 2025 que permite a los atacantes locales leer memoria arbitraria. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Alta (7.8) | 0.15% | — | Samsung Android | 4/2/2025 | 17/6/2026 | La escritura fuera de los límites en la gestión del tamaño de bloque para smp4vtd en libsthmbc.so anterior a la versión 1 de SMR de enero de 2025 permite que los atacantes locales ejecuten código arbitrario con privilegios. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 4/2/2025 | 17/6/2026 | Fuera de los límites permite a atacantes locales leer memoria arbitraria al acceder a la tabla utilizada para svp8t en libsthmbc.so anterior a la versión 1 de SMR de enero de 2025. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Modificada | Media (4.4) | 0.13% | — | Samsung Android | 4/2/2025 | 17/6/2026 | La inclusión de información confidencial en el código de prueba en Softsim TA anterior a SMR Jan-2025 Release 1 permite que atacantes privilegiados locales obtengan la clave de prueba. | |
| Modificada | Media (6.7) | 0.14% | — | Samsung Android | 4/2/2025 | 17/6/2026 | Fuera de los límites escrito en softsim TA antes de SMR Jan-2025 Release 1 permite que atacantes privilegiados locales provoquen corrupción en la memoria. | |
| Analizada | Media (4.6) | 0.21% | — | Samsung Android | 4/2/2025 | 17/6/2026 | El control de acceso inadecuado en Samsung Message anterior a SMR Jan-2025 Release 1 permite que atacantes físicos accedan a datos de múltiples perfiles de usuario. | |
| Analizada | Media (4.6) | 0.22% | — | Samsung Android | 4/2/2025 | 17/6/2026 | El control de acceso inadecuado en SoundPicker anterior a SMR Jan-2025 Release 1 permite que atacantes físicos accedan a datos de múltiples perfiles de usuario. | |
| Analizada | Alta (7.8) | 0.16% | — | Samsung Android | 4/2/2025 | 17/6/2026 | Fuera de los límites permite que los atacantes locales ejecuten código arbitrario con privilegios al acceder a la memoria no inicializada para svc1td en libsthmbc.so anterior a la versión 1 de SMR de enero de 2025. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Alta (7.8) | 0.16% | — | Samsung Android | 4/2/2025 | 17/6/2026 | Fuera de los límites permite que los atacantes locales ejecuten código arbitrario con privilegios al acceder al búfer que almacena los fotogramas de vídeo decodificados en libsthmbc.so antes de la versión 1 de SMR de enero de 2025. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Baja (3.9) | 0.10% | — | Google Android | 3/2/2025 | 17/6/2026 | En DA, existe una posible lectura fuera de los límites debido a un neutra. Esto podría provocar la divulgación de información local, si un atacante tiene acceso físico al dispositivo, si un actor malicioso ya ha obtenido el privilegio System. Se necesita la interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Media (6.6) | 0.10% | — | Google Android | 3/2/2025 | 17/6/2026 | En DA, existe una posible escritura fuera de los límites debido a un neutra. Esto podría provocar una escalada local de privilegios, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Media (6.6) | 0.08% | — | Google Android | 3/2/2025 | 17/6/2026 | En DA, existe una posible escritura fuera de los límites debido a un neutra. Esto podría provocar una escalada local de privilegios, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Media (4.3) | 0.10% | — | Google Android | 3/2/2025 | 17/6/2026 | En DA, existe una posible lectura fuera de los límites debido a un neutra. Esto podría provocar la divulgación de información local, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Media (6.6) | 0.10% | — | Google Android | 3/2/2025 | 17/6/2026 | En DA, existe una posible escritura fuera de los límites debido a un neutra. Esto podría provocar una escalada local de privilegios, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Media (4.3) | 0.10% | — | Google Android | 3/2/2025 | 17/6/2026 | En DA, existe la posibilidad de leer datos de montón no inicializados debido a datos no inicializados. Esto podría provocar la divulgación de información local, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la… | |
| Modificada | Media (6.7) | 0.08% | — | Google Android | 3/2/2025 | 17/6/2026 | En secmem, existe una posible escritura fuera de los límites debido a un neutra. Esto podría provocar una escalada local de privilegios si un actor malintencionado ya obtuvo el privilegio System. No se necesita la interacción del usuario para la explotación. ID de parche: ALPS09403554; ID de problema: MSV-2431. | |
| Modificada | Media (6.6) | 0.10% | — | Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt | 3/2/2025 | 17/6/2026 | En V6 DA, existe una posible escritura fuera de los límites debido a un neutra. Esto podría provocar una escalada local de privilegios, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Media (5.3) | 0.21% | — | Linuxfoundation YoctoMediatek Software Development KITGoogle AndroidOpenwrt | 3/2/2025 | 17/6/2026 | En Bluetooth FW, existe una posible afirmación de accesibilidad debido a una gestión inadecuada de excepciones. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: WCNCR00389046 (Nota:… | |
| Modificada | Media (6.6) | 0.10% | — | Google Android | 3/2/2025 | 17/6/2026 | En V5 DA, existe una posible escritura fuera de los límites debido a un neutra. Esto podría provocar una escalada local de privilegios, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Media (6.6) | 0.10% | — | Google Android | 3/2/2025 | 17/6/2026 | En V5 DA, existe una posible escritura fuera de los límites debido a un neutra. Esto podría provocar una escalada local de privilegios, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Baja (2.1) | 0.20% | — | Flutter Image Picker Android | 29/1/2025 | 17/6/2026 | Los nombres de archivo creados dentro de image_picker no cumplen con las comprobaciones desinfección, lo que los deja vulnerables a proveedores de documentos maliciosos. Esto puede generar casos en los que un usuario con un proveedor de documentos malicioso instalado pueda seleccionar un archivo de imagen de ese… | |
| Analizada | Baja (2.1) | 0.20% | — | Flutter File Selector Android | 29/1/2025 | 17/6/2026 | Los nombres de archivo creados dentro de file_selector no cumplen con las comprobaciones desinfección, lo que los deja vulnerables a proveedores de documentos maliciosos. Esto puede generar casos en los que un usuario con un proveedor de documentos malicioso instalado pueda seleccionar un archivo de documento de ese… | |
| Analizada | Alta (8.4) | 0.08% | — | Google Android | 28/1/2025 | 17/6/2026 | En shouldSkipForInitialSUW de AdvancedPowerUsageDetail.java, existe una forma posible de eludir las protecciones de restablecimiento de fábrica debido a una verificación de permisos faltante. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la… | |
| Analizada | Alta (7.7) | 0.17% | 💥 PoC | Google Android | 28/1/2025 | 17/6/2026 | En checkKeyIntent de AccountManagerService.java, existe una forma posible de eludir la comprobación de seguridad de intent e instalar una aplicación desconocida debido a un subordinado confundido. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se… |