Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
23.731 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 15/9/2026 | En addCreatorToken de ActivityManagerService.java, existe una posible omisión de la protección contra la redirección de Intent debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para… | |
| Analizada | Media (5.5) | 0.09% | — | Google Android | 8/9/2026 | 15/9/2026 | En parseInterventionFromXml de GameManagerService.java, existe una posible denegación de servicio permanente debido al agotamiento de recursos. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 15/9/2026 | En varias ubicaciones, existe un posible uso después de liberar (use-after-free) debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 15/9/2026 | En getItemList de SettingsFragment.java, existe una posible omisión de la interacción del usuario debido a una interfaz de usuario engañosa o insuficiente. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la… | |
| Analizada | Alta (7.8) | 0.05% | — | Google Android | 8/9/2026 | 15/9/2026 | En varias ubicaciones, existe una posible validación incorrecta de claves de cifrado debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Media (5.5) | 0.09% | — | Google Android | 8/9/2026 | 15/9/2026 | En createSessionInternal de PackageInstallerService.java, existe una posible forma de provocar una denegación de servicio (DoS) permanente en el dispositivo debido a un error lógico en el código. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita… | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 15/9/2026 | En validate_camera_metadata_structure de camera_metadata.c, existe una posible escritura fuera de límites debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Baja (3.3) | 0.08% | — | Google Android | 8/9/2026 | 15/9/2026 | En onCreate de ConfirmDeviceCredentialActivity.java, existe un posible acceso no autorizado a las credenciales del dispositivo y su modificación debido a la falta de una comprobación de permisos. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se… | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 8/9/2026 | 15/9/2026 | En onCreate de InstallLaunch.kt, existe una posible interfaz de usuario engañosa debido a un ataque de tapjacking/superposición. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 8/9/2026 | 15/9/2026 | En varias funciones de HostEmulationManager.java, existe un posible inicio de actividades en segundo plano debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 8/9/2026 | 15/9/2026 | En areBackgroundActivityStartsAllowed de BackgroundLaunchProcessController.java, existe una posible forma no prevista de iniciar actividades en segundo plano debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local con necesidad de privilegios de ejecución de usuario. No se… | |
| Analizada | Baja (3.3) | 0.07% | — | Google Android | 8/9/2026 | 15/9/2026 | En isCallerAllowed de WalletContextualLocationsService.kt, existe una posible forma de obtener información de la cartera (wallet) debido a la falta de una comprobación de permisos. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita… | |
| Analizada | Crítica (10) | 0.19% | — | Google Android XR | 8/9/2026 | 5/10/2026 | En MicroXR Blobstore, existe una posible forma de acceder a los archivos de otras aplicaciones debido a la falta de una comprobación de permisos. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.1) | 0.41% | — | Mongodb | 8/9/2026 | 14/9/2026 | Un desbordamiento de enteros en el componente de planificación de consultas de MongoDB Server puede permitir a un usuario autenticado con privilegios ordinarios de lectura/escritura a nivel de base de datos eludir un límite interno de recursos. Enviar una consulta especialmente manipulada hace que el servidor consuma… | |
| Analizada | Alta (8.7) | 0.52% | — | Mongodb | 8/9/2026 | 16/9/2026 | Existe una debilidad de consumo de recursos no controlado en la ruta de gestión de solicitudes del proceso enrutador del clúster fragmentado (sharded) de MongoDB. Un cliente que tenga acceso de red a un puerto del enrutador y no se haya autenticado puede proporcionar parámetros de monitorización de conexiones que… | |
| Analizada | Alta (7.1) | 0.33% | — | Mongodb | 8/9/2026 | 16/9/2026 | MongoDB Server contiene una vulnerabilidad de autorización incorrecta en el marco de agregación. Un usuario autenticado con privilegios mínimos puede construir una solicitud de agregación con un formato especial que hace que el subsistema de autorización del servidor evalúe una operación distinta de la que realmente… | |
| Analizada | Alta (7.1) | 0.33% | — | Mongodb | 8/9/2026 | 16/9/2026 | Un problema de seguridad en el marco de agregación de MongoDB Server permite a un usuario autenticado con privilegios de lectura limitados eludir las comprobaciones de autorización a nivel de vista y acceder a datos de colecciones no autorizadas cuando se usan las funciones de Atlas Search. El problema se debe a una… | |
| Analizada | Alta (7.2) | 0.54% | — | Mongodb | 8/9/2026 | 16/9/2026 | Una validación insuficiente de las opciones de configuración del motor de almacenamiento en MongoDB Server permite a un usuario autenticado con privilegios de escritura proporcionar parámetros manipulados durante la creación de colecciones que sobrescriben los metadatos internos de almacenamiento. Esto provoca una… | |
| Analizada | Alta (7.1) | 0.33% | — | Mongodb | 8/9/2026 | 16/9/2026 | Un problema de seguridad en la interfaz de informes de diagnóstico de MongoDB Server permite a un usuario autenticado con privilegios de monitorización acceder a credenciales insuficientemente protegidas de operaciones administrativas concurrentes. Las mismas credenciales se ocultan correctamente en la salida del… | |
| Analizada | Media (5.1) | 0.41% | — | Mongodb | 8/9/2026 | 16/9/2026 | Un problema de seguridad en la serialización de estadísticas de consultas en el enrutador de MongoDB Server permite a los usuarios con privilegios de monitorización acceder al texto sin ocultar de consultas de búsqueda de operaciones de otros usuarios. Una comprobación condicional incorrecta en la lógica de… | |
| Analizada | Alta (7.1) | 0.40% | — | Mongodb | 8/9/2026 | 16/9/2026 | Un problema de seguridad en MongoDB Server permite a un usuario autenticado con privilegios de escritura desencadenar un bloqueo persistente por aserción fatal enviando comandos de escritura reintentables especialmente manipulados. El estado de bloqueo se persiste de forma duradera, lo que hace que el proceso del… | |
| Analizada | Crítica (9.2) | 0.51% | — | Mongodb | 8/9/2026 | 16/9/2026 | Un manejo incorrecto de la distinción entre mayúsculas y minúsculas en el componente de validación de la configuración de MongoDB Server puede hacer que el subsistema de autorización permanezca en un estado predeterminado deshabilitado durante el arranque del servidor. Un usuario no autenticado con acceso de red a un… | |
| Analizada | Media (5.3) | 0.39% | — | Mongodb | 8/9/2026 | 16/9/2026 | Existe un problema de seguridad de lectura fuera de límites en el montículo (heap) en el componente de planificación de consultas de MongoDB Server. Un usuario autenticado con privilegios de lectura y escritura en la base de datos puede desencadenar el problema de seguridad mediante operaciones de consulta… | |
| Analizada | Alta (7.1) | 0.40% | — | Mongodb | 8/9/2026 | 16/9/2026 | Un problema de seguridad en la capa de integración del motor de almacenamiento de MongoDB Server permite a un usuario autenticado con privilegios de creación de colecciones provocar una denegación de servicio persistente. Una validación insuficiente de las opciones de configuración de almacenamiento proporcionadas por… | |
| Analizada | Alta (8.7) | 0.52% | — | Mongodb | 8/9/2026 | 16/9/2026 | Un problema de seguridad en MongoDB Server permite a un usuario de red no autenticado provocar una denegación de servicio en un tipo específico de miembro de un conjunto de réplicas. El servidor contiene una aserción en su lógica de procesamiento de read concern que puede alcanzarse sin autenticación, y las… |