Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

9126 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.10%—Google Android17/1/202517/6/2026
En multiple functions de MiniThumbFile.java, existe una forma posible de ver las miniaturas de las fotos eliminadas debido a un administrador confundido. Esto podría llevar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la…
AnalizadaAlta (7.8)0.20%💥 PoCGoogle Android17/1/202517/6/2026
En multiple functions de UserDictionaryProvider.java, existe una forma posible de agregar y eliminar palabras en el diccionario de usuario debido a un subordinado confundido. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del…
ModificadaCrítica (10)0.16%—Google Android17/1/202517/6/2026
En endCallForSubscriber de PhoneInterfaceManager.java, existe una forma posible de evitar el acceso a los servicios de emergencia debido a un error lógico en el código. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario…
ModificadaAlta (7.8)0.15%—Google Android8/1/202517/6/2026
En DevmemIntMapPages de devicemem_server.c, existe una posible página física uaf debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios en el núcleo sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación.
ModificadaMedia (4.8)0.31%—Androidbubble WP Docs7/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Docs de Fahad Mahmood permite XSS almacenado. Este problema afecta a WP Docs: desde n/a hasta 2.2.1.
AplazadaAlta (7.7)0.17%—Windymob Callscreen Ringtone Callcolor ColorphoneAIFrovis AndroidbaseAI6/1/202517/6/2026
La aplicación com.windymob.callscreen.ringtone.callcolor.colorphone (también conocida como Color Phone Call Screen Themes) hasta la versión 1.1.2 para Android permite que cualquier aplicación (sin permisos) realice llamadas telefónicas sin interacción del usuario enviando una intención manipulada a través del…
AnalizadaAlta (7.5)0.32%—Linuxfoundation YoctoMediatek Software Development KITGoogle Android6/1/202517/6/2026
En WLAN STA, existe una forma posible de engañar a un cliente para que se conecte a un punto de acceso con SSID falsificado. Esto podría dar lugar a la divulgación de información remota sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación. ID de parche:…
AnalizadaMedia (4.4)0.09%—Linuxfoundation YoctoMediatek Software Development KITGoogle AndroidOpenwrt6/1/202517/6/2026
En wlan STA driver, existe una posible aserción alcanzable debido a una gestión inadecuada de excepciones. Esto podría provocar una denegación de servicio local si un actor malintencionado ya obtuvo el privilegio de System. No se necesita la interacción del usuario para la explotación. ID de parche: WCNCR00389047 /…
AnalizadaCrítica (9.8)0.26%—Linuxfoundation YoctoMediatek Software Development KITGoogle Android6/1/202517/6/2026
En WLAN STA FW, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar la ejecución remota de código (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche:…
AnalizadaAlta (8.1)0.14%—Linuxfoundation YoctoMediatek Software Development KITGoogle AndroidOpenwrt6/1/202517/6/2026
En wlan STA driver, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar la ejecución remota de código (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche:…
AnalizadaMedia (6.6)0.11%—Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt6/1/202517/6/2026
En V6 DA, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la…
AnalizadaMedia (6.6)0.11%—Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt6/1/202517/6/2026
En V6 DA, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la…
AnalizadaMedia (6.6)0.11%—Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt6/1/202517/6/2026
En V6 DA, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la…
AnalizadaMedia (6.7)0.08%—Linuxfoundation YoctoGoogle Android6/1/202517/6/2026
En el estado de encendido, existe la posibilidad de una escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios si un actor malintencionado ya obtuvo el privilegio del sistema. No se necesita la interacción del usuario para la…
AnalizadaMedia (6.7)0.09%—Google Android6/1/202517/6/2026
En m4u, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios si un actor malintencionado ya obtuvo el privilegio del sistema. No se necesita la interacción del usuario para la explotación. ID de parche: ALPS09062027;…
AnalizadaCrítica (9.8)0.33%—Google Android3/1/202517/6/2026
En cc_SendCcImsInfoIndMsg de cc_MmConManagement.c, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.09%—Google Android3/1/202517/6/2026
En startListeningForDeviceStateChanges, existe una posible omisión de permisos debido a un subordinado confundido. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android3/1/202517/6/2026
Existe la posibilidad de una omisión biométrica debido a una causa raíz inusual. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaMedia (5.5)0.08%—Google Android3/1/202517/6/2026
En GetCellInfoList() de protocolnetadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local y comprometer el firmware de banda base. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android3/1/202517/6/2026
En Exynos_parsing_user_data_registered_itu_t_t35 de VendorVideoAPI.cpp, existe una posible escritura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del…
AnalizadaAlta (7.8)0.08%—Google Android3/1/202517/6/2026
En prepare_response de lwis_periodic_io.c, existe una posible escritura fuera de los límites debido a un desbordamiento de números enteros. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaMedia (6.7)0.08%—Google Android3/1/202517/6/2026
En wbrc_bt_dev_write de wb_regon_coordinator.c, existe una posible escritura fuera de los límites debido a un desbordamiento de búfer. Esto podría provocar una escalada local de privilegios, siendo necesarios los privilegios de ejecución del sistema. No se necesita la interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android3/1/202517/6/2026
Existe la posibilidad de una omisión biométrica debido a una causa raíz inusual. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.5)0.28%—Google Android3/1/202517/6/2026
En sms_DisplayHexDumpOfPrivacyBuffer de sms_Utilities.c, existe una posible lectura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar la divulgación de información remota sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para…
AnalizadaAlta (7.8)0.08%—Google Android3/1/202517/6/2026
En prepare_response_locked de lwis_transaction.c, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
Orbitaley — Vulnerabilidades