Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
9126 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.10% | — | Google Android | 17/1/2025 | 17/6/2026 | En multiple functions de MiniThumbFile.java, existe una forma posible de ver las miniaturas de las fotos eliminadas debido a un administrador confundido. Esto podría llevar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la… | |
| Analizada | Alta (7.8) | 0.20% | 💥 PoC | Google Android | 17/1/2025 | 17/6/2026 | En multiple functions de UserDictionaryProvider.java, existe una forma posible de agregar y eliminar palabras en el diccionario de usuario debido a un subordinado confundido. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del… | |
| Modificada | Crítica (10) | 0.16% | — | Google Android | 17/1/2025 | 17/6/2026 | En endCallForSubscriber de PhoneInterfaceManager.java, existe una forma posible de evitar el acceso a los servicios de emergencia debido a un error lógico en el código. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario… | |
| Modificada | Alta (7.8) | 0.15% | — | Google Android | 8/1/2025 | 17/6/2026 | En DevmemIntMapPages de devicemem_server.c, existe una posible página física uaf debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios en el núcleo sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Modificada | Media (4.8) | 0.31% | — | Androidbubble WP Docs | 7/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Docs de Fahad Mahmood permite XSS almacenado. Este problema afecta a WP Docs: desde n/a hasta 2.2.1. | |
| Aplazada | Alta (7.7) | 0.17% | — | Windymob Callscreen Ringtone Callcolor ColorphoneAIFrovis AndroidbaseAI | 6/1/2025 | 17/6/2026 | La aplicación com.windymob.callscreen.ringtone.callcolor.colorphone (también conocida como Color Phone Call Screen Themes) hasta la versión 1.1.2 para Android permite que cualquier aplicación (sin permisos) realice llamadas telefónicas sin interacción del usuario enviando una intención manipulada a través del… | |
| Analizada | Alta (7.5) | 0.32% | — | Linuxfoundation YoctoMediatek Software Development KITGoogle Android | 6/1/2025 | 17/6/2026 | En WLAN STA, existe una forma posible de engañar a un cliente para que se conecte a un punto de acceso con SSID falsificado. Esto podría dar lugar a la divulgación de información remota sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Media (4.4) | 0.09% | — | Linuxfoundation YoctoMediatek Software Development KITGoogle AndroidOpenwrt | 6/1/2025 | 17/6/2026 | En wlan STA driver, existe una posible aserción alcanzable debido a una gestión inadecuada de excepciones. Esto podría provocar una denegación de servicio local si un actor malintencionado ya obtuvo el privilegio de System. No se necesita la interacción del usuario para la explotación. ID de parche: WCNCR00389047 /… | |
| Analizada | Crítica (9.8) | 0.26% | — | Linuxfoundation YoctoMediatek Software Development KITGoogle Android | 6/1/2025 | 17/6/2026 | En WLAN STA FW, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar la ejecución remota de código (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Alta (8.1) | 0.14% | — | Linuxfoundation YoctoMediatek Software Development KITGoogle AndroidOpenwrt | 6/1/2025 | 17/6/2026 | En wlan STA driver, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar la ejecución remota de código (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Media (6.6) | 0.11% | — | Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt | 6/1/2025 | 17/6/2026 | En V6 DA, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la… | |
| Analizada | Media (6.6) | 0.11% | — | Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt | 6/1/2025 | 17/6/2026 | En V6 DA, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la… | |
| Analizada | Media (6.6) | 0.11% | — | Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt | 6/1/2025 | 17/6/2026 | En V6 DA, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la… | |
| Analizada | Media (6.7) | 0.08% | — | Linuxfoundation YoctoGoogle Android | 6/1/2025 | 17/6/2026 | En el estado de encendido, existe la posibilidad de una escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios si un actor malintencionado ya obtuvo el privilegio del sistema. No se necesita la interacción del usuario para la… | |
| Analizada | Media (6.7) | 0.09% | — | Google Android | 6/1/2025 | 17/6/2026 | En m4u, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios si un actor malintencionado ya obtuvo el privilegio del sistema. No se necesita la interacción del usuario para la explotación. ID de parche: ALPS09062027;… | |
| Analizada | Crítica (9.8) | 0.33% | — | Google Android | 3/1/2025 | 17/6/2026 | En cc_SendCcImsInfoIndMsg de cc_MmConManagement.c, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 3/1/2025 | 17/6/2026 | En startListeningForDeviceStateChanges, existe una posible omisión de permisos debido a un subordinado confundido. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 3/1/2025 | 17/6/2026 | Existe la posibilidad de una omisión biométrica debido a una causa raíz inusual. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Media (5.5) | 0.08% | — | Google Android | 3/1/2025 | 17/6/2026 | En GetCellInfoList() de protocolnetadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local y comprometer el firmware de banda base. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 3/1/2025 | 17/6/2026 | En Exynos_parsing_user_data_registered_itu_t_t35 de VendorVideoAPI.cpp, existe una posible escritura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del… | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 3/1/2025 | 17/6/2026 | En prepare_response de lwis_periodic_io.c, existe una posible escritura fuera de los límites debido a un desbordamiento de números enteros. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 3/1/2025 | 17/6/2026 | En wbrc_bt_dev_write de wb_regon_coordinator.c, existe una posible escritura fuera de los límites debido a un desbordamiento de búfer. Esto podría provocar una escalada local de privilegios, siendo necesarios los privilegios de ejecución del sistema. No se necesita la interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 3/1/2025 | 17/6/2026 | Existe la posibilidad de una omisión biométrica debido a una causa raíz inusual. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.5) | 0.28% | — | Google Android | 3/1/2025 | 17/6/2026 | En sms_DisplayHexDumpOfPrivacyBuffer de sms_Utilities.c, existe una posible lectura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar la divulgación de información remota sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 3/1/2025 | 17/6/2026 | En prepare_response_locked de lwis_transaction.c, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. |