Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

23.730 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.10%—Google Android8/9/202615/9/2026
En handleUssdRequest de PhoneInterfaceManager.java, existe una posible forma de enviar una solicitud USSD sin permiso debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la…
AnalizadaMedia (5.5)0.09%—Google Android8/9/202615/9/2026
En initForUserNoTracing de VoiceInteractionManagerService.java, existe una posible denegación de servicio persistente debido al agotamiento de recursos. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la…
AnalizadaAlta (7.8)0.09%—Google Android8/9/202615/9/2026
En buildMiniResolver de IntentForwarderActivity.java, existe una posible omisión del consentimiento debido a un ataque de tapjacking/superposición. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaBaja (3.3)0.08%—Google Android8/9/202615/9/2026
En onCreate de ContactsPickerActivity.kt, existe una posible interfaz de usuario engañosa debido a un ataque de tapjacking/superposición. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaMedia (4.3)0.27%—Google Android8/9/202615/9/2026
En btm_sec_encrypt_change de btm_sec.cc, existe un posible ataque de degradación (downgrade) debido a un error lógico en el código. Esto podría provocar una divulgación de información remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.3)0.09%—Google Android8/9/202615/9/2026
En onCreate de SetupPassthroughActivity.java, existe una posible forma de iniciar una actividad arbitraria debido a una redirección de Intent . Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. Se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.09%—Google Android8/9/202615/9/2026
En varias ubicaciones, existe un posible acceso de lectura/escritura a archivos sin los permisos adecuados debido a un delegado confundido (confused deputy). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la…
AnalizadaBaja (3.3)0.08%—Google Android8/9/202615/9/2026
En writeToParcel de BleRssiRangingCapabilities.java, existe una posible forma de obtener la dirección MAC de Bluetooth debido a la falta de una comprobación de permisos. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del…
AnalizadaBaja (3.3)0.08%—Google Android8/9/202615/9/2026
En getQueryBuilderInternal de MediaProvider.java, existe una posible forma de recuperar metadatos de ubicación debido a una omisión de permisos. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.09%—Google Android8/9/202615/9/2026
En varias ubicaciones, existe un posible acceso no autorizado a URI debido a una omisión de permisos. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (8.8)0.38%💥 PoCGoogle Android8/9/202615/9/2026
En dec_frm_prepare de oapv.c, existe una posible escritura fuera de límites (OOB) debido a un desbordamiento de búfer de montículo (heap). Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaMedia (5.5)0.09%—Google Android8/9/202615/9/2026
En add de WifiNetworkSuggestionsManager.java, existe una posible denegación de servicio (DoS) persistente debido al agotamiento de recursos. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.09%—Google Android8/9/202615/9/2026
En Setup Wizard, existe una posible forma de forzar la conexión a una red maliciosa debido a un delegado confundido (confused deputy). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.09%—Google Android8/9/202615/9/2026
En onCreate de SlicePermissionActivity.java, existe una posible omisión de permisos debido a un delegado confundido (confused deputy). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.3)0.10%—Google Android8/9/202615/9/2026
En initAppLinkTypeAndIntent de ChannelImpl.java, existe una posible forma de iniciar un intent arbitrario debido a una validación de entrada incorrecta. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. Se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android8/9/202615/9/2026
En resolveActivity de ActivityStarter.java, existe una posible forma de realizar ataques de redirección de Intent debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la…
AnalizadaAlta (7.8)0.09%—Google Android8/9/202615/9/2026
En varias funciones de NfcService.java, existe una posible habilitación silenciosa del secuestro de sesiones de pago debido a la falta de una comprobación de permisos. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario…
AnalizadaAlta (8.8)0.37%💥 PoCGoogle Android8/9/202615/9/2026
En read de MatroskaExtractor.cpp, existe una posible escritura fuera de límites debido a una conversión de tipos (casting) incorrecta. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.09%—Google Android8/9/202615/9/2026
En varias funciones de varias ubicaciones, existe una posible omisión de la restricción de inicio de actividades en segundo plano debido a un delegado confundido (confused deputy). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción…
AnalizadaCrítica (9.8)0.39%—Google Android8/9/202615/9/2026
En handleBondStateChanged de AdapterService.java, existe una posible forma de omitir el emparejamiento debido a un error lógico en el código. Esto podría provocar una escalada de privilegios remota sin el consentimiento del usuario y sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del…
AnalizadaAlta (7.5)0.26%—Google Android8/9/202615/9/2026
En varias ubicaciones, existe un posible uso después de liberar (use-after-free) debido a una condición de carrera. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.09%—Google Android8/9/202615/9/2026
En assertSafeToStartCustomActivity de AppRestrictionsFragment.java, existe un posible acceso de lectura/escritura a archivos privados debido a un delegado confundido (confused deputy). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita…
AnalizadaAlta (7.8)0.09%—Google Android8/9/202615/9/2026
En setClipboardAccessNotificationsEnabledForUser de ClipboardService.java, existe un posible problema de aislamiento multiusuario debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario…
AnalizadaAlta (7.8)0.09%—Google Android8/9/202615/9/2026
En onCreate de PaymentDefaultDialog.java, existe una posible forma de cambiar la aplicación de pago predeterminada debido a un delegado confundido (confused deputy). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para…
AnalizadaAlta (7.8)0.10%—Google Android8/9/202615/9/2026
En addCreatorToken de ActivityManagerService.java, existe una posible omisión de la protección contra la redirección de Intent debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para…