Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
23.730 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 15/9/2026 | En handleUssdRequest de PhoneInterfaceManager.java, existe una posible forma de enviar una solicitud USSD sin permiso debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la… | |
| Analizada | Media (5.5) | 0.09% | — | Google Android | 8/9/2026 | 15/9/2026 | En initForUserNoTracing de VoiceInteractionManagerService.java, existe una posible denegación de servicio persistente debido al agotamiento de recursos. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la… | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 8/9/2026 | 15/9/2026 | En buildMiniResolver de IntentForwarderActivity.java, existe una posible omisión del consentimiento debido a un ataque de tapjacking/superposición. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Baja (3.3) | 0.08% | — | Google Android | 8/9/2026 | 15/9/2026 | En onCreate de ContactsPickerActivity.kt, existe una posible interfaz de usuario engañosa debido a un ataque de tapjacking/superposición. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Media (4.3) | 0.27% | — | Google Android | 8/9/2026 | 15/9/2026 | En btm_sec_encrypt_change de btm_sec.cc, existe un posible ataque de degradación (downgrade) debido a un error lógico en el código. Esto podría provocar una divulgación de información remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.3) | 0.09% | — | Google Android | 8/9/2026 | 15/9/2026 | En onCreate de SetupPassthroughActivity.java, existe una posible forma de iniciar una actividad arbitraria debido a una redirección de Intent . Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. Se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 8/9/2026 | 15/9/2026 | En varias ubicaciones, existe un posible acceso de lectura/escritura a archivos sin los permisos adecuados debido a un delegado confundido (confused deputy). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la… | |
| Analizada | Baja (3.3) | 0.08% | — | Google Android | 8/9/2026 | 15/9/2026 | En writeToParcel de BleRssiRangingCapabilities.java, existe una posible forma de obtener la dirección MAC de Bluetooth debido a la falta de una comprobación de permisos. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del… | |
| Analizada | Baja (3.3) | 0.08% | — | Google Android | 8/9/2026 | 15/9/2026 | En getQueryBuilderInternal de MediaProvider.java, existe una posible forma de recuperar metadatos de ubicación debido a una omisión de permisos. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 8/9/2026 | 15/9/2026 | En varias ubicaciones, existe un posible acceso no autorizado a URI debido a una omisión de permisos. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (8.8) | 0.38% | 💥 PoC | Google Android | 8/9/2026 | 15/9/2026 | En dec_frm_prepare de oapv.c, existe una posible escritura fuera de límites (OOB) debido a un desbordamiento de búfer de montículo (heap). Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Media (5.5) | 0.09% | — | Google Android | 8/9/2026 | 15/9/2026 | En add de WifiNetworkSuggestionsManager.java, existe una posible denegación de servicio (DoS) persistente debido al agotamiento de recursos. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 8/9/2026 | 15/9/2026 | En Setup Wizard, existe una posible forma de forzar la conexión a una red maliciosa debido a un delegado confundido (confused deputy). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 8/9/2026 | 15/9/2026 | En onCreate de SlicePermissionActivity.java, existe una posible omisión de permisos debido a un delegado confundido (confused deputy). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.3) | 0.10% | — | Google Android | 8/9/2026 | 15/9/2026 | En initAppLinkTypeAndIntent de ChannelImpl.java, existe una posible forma de iniciar un intent arbitrario debido a una validación de entrada incorrecta. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. Se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 15/9/2026 | En resolveActivity de ActivityStarter.java, existe una posible forma de realizar ataques de redirección de Intent debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la… | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 8/9/2026 | 15/9/2026 | En varias funciones de NfcService.java, existe una posible habilitación silenciosa del secuestro de sesiones de pago debido a la falta de una comprobación de permisos. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario… | |
| Analizada | Alta (8.8) | 0.37% | 💥 PoC | Google Android | 8/9/2026 | 15/9/2026 | En read de MatroskaExtractor.cpp, existe una posible escritura fuera de límites debido a una conversión de tipos (casting) incorrecta. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 8/9/2026 | 15/9/2026 | En varias funciones de varias ubicaciones, existe una posible omisión de la restricción de inicio de actividades en segundo plano debido a un delegado confundido (confused deputy). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción… | |
| Analizada | Crítica (9.8) | 0.39% | — | Google Android | 8/9/2026 | 15/9/2026 | En handleBondStateChanged de AdapterService.java, existe una posible forma de omitir el emparejamiento debido a un error lógico en el código. Esto podría provocar una escalada de privilegios remota sin el consentimiento del usuario y sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del… | |
| Analizada | Alta (7.5) | 0.26% | — | Google Android | 8/9/2026 | 15/9/2026 | En varias ubicaciones, existe un posible uso después de liberar (use-after-free) debido a una condición de carrera. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 8/9/2026 | 15/9/2026 | En assertSafeToStartCustomActivity de AppRestrictionsFragment.java, existe un posible acceso de lectura/escritura a archivos privados debido a un delegado confundido (confused deputy). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita… | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 8/9/2026 | 15/9/2026 | En setClipboardAccessNotificationsEnabledForUser de ClipboardService.java, existe un posible problema de aislamiento multiusuario debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario… | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 8/9/2026 | 15/9/2026 | En onCreate de PaymentDefaultDialog.java, existe una posible forma de cambiar la aplicación de pago predeterminada debido a un delegado confundido (confused deputy). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 15/9/2026 | En addCreatorToken de ActivityManagerService.java, existe una posible omisión de la protección contra la redirección de Intent debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para… |