Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

23.731 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.10%—Google Android8/9/202615/9/2026
En addCreatorToken de ActivityManagerService.java, existe una posible omisión de la protección contra la redirección de Intent debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para…
AnalizadaMedia (5.5)0.09%—Google Android8/9/202615/9/2026
En parseInterventionFromXml de GameManagerService.java, existe una posible denegación de servicio permanente debido al agotamiento de recursos. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android8/9/202615/9/2026
En varias ubicaciones, existe un posible uso después de liberar (use-after-free) debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android8/9/202615/9/2026
En getItemList de SettingsFragment.java, existe una posible omisión de la interacción del usuario debido a una interfaz de usuario engañosa o insuficiente. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la…
AnalizadaAlta (7.8)0.05%—Google Android8/9/202615/9/2026
En varias ubicaciones, existe una posible validación incorrecta de claves de cifrado debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaMedia (5.5)0.09%—Google Android8/9/202615/9/2026
En createSessionInternal de PackageInstallerService.java, existe una posible forma de provocar una denegación de servicio (DoS) permanente en el dispositivo debido a un error lógico en el código. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita…
AnalizadaAlta (7.8)0.10%—Google Android8/9/202615/9/2026
En validate_camera_metadata_structure de camera_metadata.c, existe una posible escritura fuera de límites debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaBaja (3.3)0.08%—Google Android8/9/202615/9/2026
En onCreate de ConfirmDeviceCredentialActivity.java, existe un posible acceso no autorizado a las credenciales del dispositivo y su modificación debido a la falta de una comprobación de permisos. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se…
AnalizadaAlta (7.8)0.09%—Google Android8/9/202615/9/2026
En onCreate de InstallLaunch.kt, existe una posible interfaz de usuario engañosa debido a un ataque de tapjacking/superposición. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android8/9/202615/9/2026
En varias funciones de HostEmulationManager.java, existe un posible inicio de actividades en segundo plano debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android8/9/202615/9/2026
En areBackgroundActivityStartsAllowed de BackgroundLaunchProcessController.java, existe una posible forma no prevista de iniciar actividades en segundo plano debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local con necesidad de privilegios de ejecución de usuario. No se…
AnalizadaBaja (3.3)0.07%—Google Android8/9/202615/9/2026
En isCallerAllowed de WalletContextualLocationsService.kt, existe una posible forma de obtener información de la cartera (wallet) debido a la falta de una comprobación de permisos. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita…
AnalizadaCrítica (10)0.19%—Google Android XR8/9/20265/10/2026
En MicroXR Blobstore, existe una posible forma de acceder a los archivos de otras aplicaciones debido a la falta de una comprobación de permisos. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.1)0.41%—Mongodb8/9/202614/9/2026
Un desbordamiento de enteros en el componente de planificación de consultas de MongoDB Server puede permitir a un usuario autenticado con privilegios ordinarios de lectura/escritura a nivel de base de datos eludir un límite interno de recursos. Enviar una consulta especialmente manipulada hace que el servidor consuma…
AnalizadaAlta (8.7)0.52%—Mongodb8/9/202616/9/2026
Existe una debilidad de consumo de recursos no controlado en la ruta de gestión de solicitudes del proceso enrutador del clúster fragmentado (sharded) de MongoDB. Un cliente que tenga acceso de red a un puerto del enrutador y no se haya autenticado puede proporcionar parámetros de monitorización de conexiones que…
AnalizadaAlta (7.1)0.33%—Mongodb8/9/202616/9/2026
MongoDB Server contiene una vulnerabilidad de autorización incorrecta en el marco de agregación. Un usuario autenticado con privilegios mínimos puede construir una solicitud de agregación con un formato especial que hace que el subsistema de autorización del servidor evalúe una operación distinta de la que realmente…
AnalizadaAlta (7.1)0.33%—Mongodb8/9/202616/9/2026
Un problema de seguridad en el marco de agregación de MongoDB Server permite a un usuario autenticado con privilegios de lectura limitados eludir las comprobaciones de autorización a nivel de vista y acceder a datos de colecciones no autorizadas cuando se usan las funciones de Atlas Search. El problema se debe a una…
AnalizadaAlta (7.2)0.54%—Mongodb8/9/202616/9/2026
Una validación insuficiente de las opciones de configuración del motor de almacenamiento en MongoDB Server permite a un usuario autenticado con privilegios de escritura proporcionar parámetros manipulados durante la creación de colecciones que sobrescriben los metadatos internos de almacenamiento. Esto provoca una…
AnalizadaAlta (7.1)0.33%—Mongodb8/9/202616/9/2026
Un problema de seguridad en la interfaz de informes de diagnóstico de MongoDB Server permite a un usuario autenticado con privilegios de monitorización acceder a credenciales insuficientemente protegidas de operaciones administrativas concurrentes. Las mismas credenciales se ocultan correctamente en la salida del…
AnalizadaMedia (5.1)0.41%—Mongodb8/9/202616/9/2026
Un problema de seguridad en la serialización de estadísticas de consultas en el enrutador de MongoDB Server permite a los usuarios con privilegios de monitorización acceder al texto sin ocultar de consultas de búsqueda de operaciones de otros usuarios. Una comprobación condicional incorrecta en la lógica de…
AnalizadaAlta (7.1)0.40%—Mongodb8/9/202616/9/2026
Un problema de seguridad en MongoDB Server permite a un usuario autenticado con privilegios de escritura desencadenar un bloqueo persistente por aserción fatal enviando comandos de escritura reintentables especialmente manipulados. El estado de bloqueo se persiste de forma duradera, lo que hace que el proceso del…
AnalizadaCrítica (9.2)0.51%—Mongodb8/9/202616/9/2026
Un manejo incorrecto de la distinción entre mayúsculas y minúsculas en el componente de validación de la configuración de MongoDB Server puede hacer que el subsistema de autorización permanezca en un estado predeterminado deshabilitado durante el arranque del servidor. Un usuario no autenticado con acceso de red a un…
AnalizadaMedia (5.3)0.39%—Mongodb8/9/202616/9/2026
Existe un problema de seguridad de lectura fuera de límites en el montículo (heap) en el componente de planificación de consultas de MongoDB Server. Un usuario autenticado con privilegios de lectura y escritura en la base de datos puede desencadenar el problema de seguridad mediante operaciones de consulta…
AnalizadaAlta (7.1)0.40%—Mongodb8/9/202616/9/2026
Un problema de seguridad en la capa de integración del motor de almacenamiento de MongoDB Server permite a un usuario autenticado con privilegios de creación de colecciones provocar una denegación de servicio persistente. Una validación insuficiente de las opciones de configuración de almacenamiento proporcionadas por…
AnalizadaAlta (8.7)0.52%—Mongodb8/9/202616/9/2026
Un problema de seguridad en MongoDB Server permite a un usuario de red no autenticado provocar una denegación de servicio en un tipo específico de miembro de un conjunto de réplicas. El servidor contiene una aserción en su lógica de procesamiento de read concern que puede alcanzarse sin autenticación, y las…