Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

9126 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.08%—Google Android3/1/202517/6/2026
En construct_transaction_from_cmd de lwis_ioctl.c, existe una posible escritura fuera de los límites debido a un desbordamiento del búfer de montón. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android3/1/202517/6/2026
Existe la posibilidad de agregar aplicaciones para omitir la VPN debido a permisos no declarados. Esto podría generar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android3/1/202517/6/2026
En isPackageDeviceAdmin de PackageManagerService.java, existe un posible caso extremo que podría impedir la desinstalación de CloudDpc debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del…
AnalizadaAlta (7.8)0.23%—Google Android3/1/202517/6/2026
En skia_alloc_func de SkDeflate.cpp, existe una posible escritura fuera de los límites debido a un desbordamiento de enteros. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (8.8)0.52%—Google Android3/1/202517/6/2026
En prepare_to_draw_into_mask de SkBlurMaskFilterImpl.cpp, existe un posible desbordamiento de pila debido a una validación de entrada incorrecta. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android3/1/202517/6/2026
En onPrimaryClipChanged de ClipboardListener.java, existe una forma posible de omitir parcialmente la pantalla de bloqueo. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.18%—Google Android3/1/202517/6/2026
En varias ubicaciones, existe una forma posible de evitar la desvinculación de un servicio del sistema debido a un error lógico en el código. Esto podría generar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
ModificadaAlta (7.8)0.36%—Google Android3/1/202517/6/2026
En resizeToAtLeast de SkRegion.cpp, existe una posible escritura fuera de los límites debido a un desbordamiento de números enteros. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android3/1/202517/6/2026
En DevmemValidateFlags de devicemem_server.c, existe una posible escritura fuera de los límites debido a la corrupción de la memoria. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaBaja (3.9)0.20%—Samsung Android31/12/202417/6/2026
Un fallo en el mecanismo de protección del cargador de arranque anterior a la versión 1 de SMR de octubre de 2024 permite a los atacantes físicos restablecer el recuento de fallos de la pantalla de bloqueo mediante la inyección de un fallo de hardware. Se requiere la interacción del usuario para activar esta…
AnalizadaMedia (6.1)0.48%—Androidbubbles WP Datepicker24/12/202417/6/2026
El complemento WP Datepicker para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'wpdp_get_selected_datepicker' en todas las versiones hasta la 2.1.4 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten…
AnalizadaMedia (6.5)0.44%—Androidbubble WP Docs21/12/202417/6/2026
El complemento WP Docs para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro 'dir_id' en todas las versiones hasta la 2.2.0 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto…
AnalizadaCrítica (10)0.18%—Google Android18/12/202417/6/2026
Existe una posible UAF debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaCrítica (10)0.19%—Google Android18/12/202417/6/2026
En isSlotMarkedSuccessful de BootControl.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaCrítica (10)0.21%—Google Android18/12/202417/6/2026
En dhd_prot_flowrings_pool_release de dhd_msgbuf.c, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción con el usuario para la…
ModificadaAlta (8.8)0.51%—Androidbubble WP Docs9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Fahad Mahmood WP Docs permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Docs: desde n/a hasta 1.9.8.
AnalizadaMedia (6.7)0.08%—Google Android5/12/202417/6/2026
En update_gps_sv y output_vzw_debug de vendor/mediatek/proprietary/hardware/connectivity/gps/gps_hal/src/gpshal_worker.c, existe una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría llevar a una escalada de privilegios local con privilegios de ejecución de Sistema…
AnalizadaMedia (6.7)0.09%—Google Android5/12/202417/6/2026
En procfile_write de gl_proc.c, hay una posible lectura fuera de límites de un puntero a función debido a una comprobación de límites incorrecta. Esto podría conducir a una escalada local de privilegios con privilegios de ejecución de Sistema necesarios. No se necesita interacción del usuario para la explotación.
AnalizadaCrítica (9.8)0.16%—Google Android5/12/202417/6/2026
En store_upgrade y store_cmd de drivers/input/touchscreen/stm/ftm4_pdc.c, hay escrituras fuera de límites debido a la ausencia de comprobaciones de límites o subdesbordamientos de enteros. Esto podría conducir a una escalada de privilegios.
AnalizadaMedia (6.7)0.08%—Google Android5/12/202417/6/2026
En reboot_block_command del controlador htc reboot_block, existe un posible desbordamiento de búfer de pila debido a una falta de verificación de límites. Esto podría llevar a una escalada local de privilegios con privilegios de ejecución de Sistema necesarios. No se necesita interacción del usuario para la…
AnalizadaMedia (6.7)0.08%—Google Android5/12/202417/6/2026
En tscpu_write_GPIO_out y mtkts_Abts_write de mtk_ts_Abts.c, existe un posible desbordamiento de búfer en un sscanf debido a una validación de entrada incorrecta. Esto podría provocar una escalada local de privilegios con permisos de ejecución de System necesarios. No se necesita interacción del usuario para la…
AnalizadaMedia (6.7)0.08%—Google Android5/12/202417/6/2026
En sw49408_irq_runtime_engine_debug de touch_sw49408.c, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada de privilegios local con privilegios de ejecución de Sistema necesarios. No se necesita interacción del usuario para la explotación.
AnalizadaMedia (6.7)0.08%—Google Android5/12/202417/6/2026
En store_cmd de ftm4_pdc.c, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada local de privilegios con privilegios de ejecución de Sistema necesarios. La interacción del usuario no es necesaria para la explotación.
AnalizadaMedia (6.7)0.08%—Google Android5/12/202417/6/2026
En __unregister_prot_hook y packet_release de af_packet.c, existe un posible uso después de liberación debido a un bloqueo inadecuado. Esto podría conducir a una escalada local de privilegios en el kernel con privilegios de ejecución de sistema necesarios. No se necesita interacción del usuario para la explotación.
AnalizadaCrítica (10)0.16%—Google Android5/12/202417/6/2026
En sg_remove_scat de scsi/sg.c, existe una posible corrupción de memoria debido a una causa raíz inusual. Esto podría conducir a una escalada de privilegios local con privilegios de ejecución de Sistema necesarios. No se necesita interacción del usuario para la explotación.