Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

9126 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.15%—Samsung Android4/2/202517/6/2026
La escritura fuera de los límites en el búfer de decodificación framework en libsthmbc.so anterior a la versión 1 de SMR de enero de 2025 permite a los atacantes locales ejecutar código arbitrario con privilegios. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaMedia (5.5)0.14%—Samsung Android4/2/202517/6/2026
Fuera de los límites lee un flujo de bits mal formado para decodificar smp4vtd en libsthmbc.so anterior a la versión 1 de SMR de enero de 2025 que permite a los atacantes locales leer memoria arbitraria. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaAlta (7.8)0.15%—Samsung Android4/2/202517/6/2026
La escritura fuera de los límites en la gestión del tamaño de bloque para smp4vtd en libsthmbc.so anterior a la versión 1 de SMR de enero de 2025 permite que los atacantes locales ejecuten código arbitrario con privilegios. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaMedia (5.5)0.14%—Samsung Android4/2/202517/6/2026
Fuera de los límites permite a atacantes locales leer memoria arbitraria al acceder a la tabla utilizada para svp8t en libsthmbc.so anterior a la versión 1 de SMR de enero de 2025. Se requiere la interacción del usuario para activar esta vulnerabilidad.
ModificadaMedia (4.4)0.13%—Samsung Android4/2/202517/6/2026
La inclusión de información confidencial en el código de prueba en Softsim TA anterior a SMR Jan-2025 Release 1 permite que atacantes privilegiados locales obtengan la clave de prueba.
ModificadaMedia (6.7)0.14%—Samsung Android4/2/202517/6/2026
Fuera de los límites escrito en softsim TA antes de SMR Jan-2025 Release 1 permite que atacantes privilegiados locales provoquen corrupción en la memoria.
AnalizadaMedia (4.6)0.21%—Samsung Android4/2/202517/6/2026
El control de acceso inadecuado en Samsung Message anterior a SMR Jan-2025 Release 1 permite que atacantes físicos accedan a datos de múltiples perfiles de usuario.
AnalizadaMedia (4.6)0.22%—Samsung Android4/2/202517/6/2026
El control de acceso inadecuado en SoundPicker anterior a SMR Jan-2025 Release 1 permite que atacantes físicos accedan a datos de múltiples perfiles de usuario.
AnalizadaAlta (7.8)0.16%—Samsung Android4/2/202517/6/2026
Fuera de los límites permite que los atacantes locales ejecuten código arbitrario con privilegios al acceder a la memoria no inicializada para svc1td en libsthmbc.so anterior a la versión 1 de SMR de enero de 2025. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaAlta (7.8)0.16%—Samsung Android4/2/202517/6/2026
Fuera de los límites permite que los atacantes locales ejecuten código arbitrario con privilegios al acceder al búfer que almacena los fotogramas de vídeo decodificados en libsthmbc.so antes de la versión 1 de SMR de enero de 2025. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaBaja (3.9)0.10%—Google Android3/2/202517/6/2026
En DA, existe una posible lectura fuera de los límites debido a un neutra. Esto podría provocar la divulgación de información local, si un atacante tiene acceso físico al dispositivo, si un actor malicioso ya ha obtenido el privilegio System. Se necesita la interacción del usuario para la explotación. ID de parche:…
AnalizadaMedia (6.6)0.10%—Google Android3/2/202517/6/2026
En DA, existe una posible escritura fuera de los límites debido a un neutra. Esto podría provocar una escalada local de privilegios, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la explotación. ID de parche:…
AnalizadaMedia (6.6)0.08%—Google Android3/2/202517/6/2026
En DA, existe una posible escritura fuera de los límites debido a un neutra. Esto podría provocar una escalada local de privilegios, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la explotación. ID de parche:…
AnalizadaMedia (4.3)0.10%—Google Android3/2/202517/6/2026
En DA, existe una posible lectura fuera de los límites debido a un neutra. Esto podría provocar la divulgación de información local, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la explotación. ID de parche:…
AnalizadaMedia (6.6)0.10%—Google Android3/2/202517/6/2026
En DA, existe una posible escritura fuera de los límites debido a un neutra. Esto podría provocar una escalada local de privilegios, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la explotación. ID de parche:…
AnalizadaMedia (4.3)0.10%—Google Android3/2/202517/6/2026
En DA, existe la posibilidad de leer datos de montón no inicializados debido a datos no inicializados. Esto podría provocar la divulgación de información local, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la…
ModificadaMedia (6.7)0.08%—Google Android3/2/202517/6/2026
En secmem, existe una posible escritura fuera de los límites debido a un neutra. Esto podría provocar una escalada local de privilegios si un actor malintencionado ya obtuvo el privilegio System. No se necesita la interacción del usuario para la explotación. ID de parche: ALPS09403554; ID de problema: MSV-2431.
ModificadaMedia (6.6)0.10%—Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt3/2/202517/6/2026
En V6 DA, existe una posible escritura fuera de los límites debido a un neutra. Esto podría provocar una escalada local de privilegios, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la explotación. ID de parche:…
AnalizadaMedia (5.3)0.21%—Linuxfoundation YoctoMediatek Software Development KITGoogle AndroidOpenwrt3/2/202517/6/2026
En Bluetooth FW, existe una posible afirmación de accesibilidad debido a una gestión inadecuada de excepciones. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: WCNCR00389046 (Nota:…
ModificadaMedia (6.6)0.10%—Google Android3/2/202517/6/2026
En V5 DA, existe una posible escritura fuera de los límites debido a un neutra. Esto podría provocar una escalada local de privilegios, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la explotación. ID de parche:…
AnalizadaMedia (6.6)0.10%—Google Android3/2/202517/6/2026
En V5 DA, existe una posible escritura fuera de los límites debido a un neutra. Esto podría provocar una escalada local de privilegios, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la explotación. ID de parche:…
AnalizadaBaja (2.1)0.20%—Flutter Image Picker Android29/1/202517/6/2026
Los nombres de archivo creados dentro de image_picker no cumplen con las comprobaciones desinfección, lo que los deja vulnerables a proveedores de documentos maliciosos. Esto puede generar casos en los que un usuario con un proveedor de documentos malicioso instalado pueda seleccionar un archivo de imagen de ese…
AnalizadaBaja (2.1)0.20%—Flutter File Selector Android29/1/202517/6/2026
Los nombres de archivo creados dentro de file_selector no cumplen con las comprobaciones desinfección, lo que los deja vulnerables a proveedores de documentos maliciosos. Esto puede generar casos en los que un usuario con un proveedor de documentos malicioso instalado pueda seleccionar un archivo de documento de ese…
AnalizadaAlta (8.4)0.08%—Google Android28/1/202517/6/2026
En shouldSkipForInitialSUW de AdvancedPowerUsageDetail.java, existe una forma posible de eludir las protecciones de restablecimiento de fábrica debido a una verificación de permisos faltante. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la…
AnalizadaAlta (7.7)0.17%💥 PoCGoogle Android28/1/202517/6/2026
En checkKeyIntent de AccountManagerService.java, existe una forma posible de eludir la comprobación de seguridad de intent e instalar una aplicación desconocida debido a un subordinado confundido. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se…