Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
9126 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 3/1/2025 | 17/6/2026 | En construct_transaction_from_cmd de lwis_ioctl.c, existe una posible escritura fuera de los límites debido a un desbordamiento del búfer de montón. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 3/1/2025 | 17/6/2026 | Existe la posibilidad de agregar aplicaciones para omitir la VPN debido a permisos no declarados. Esto podría generar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 3/1/2025 | 17/6/2026 | En isPackageDeviceAdmin de PackageManagerService.java, existe un posible caso extremo que podría impedir la desinstalación de CloudDpc debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del… | |
| Analizada | Alta (7.8) | 0.23% | — | Google Android | 3/1/2025 | 17/6/2026 | En skia_alloc_func de SkDeflate.cpp, existe una posible escritura fuera de los límites debido a un desbordamiento de enteros. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (8.8) | 0.52% | — | Google Android | 3/1/2025 | 17/6/2026 | En prepare_to_draw_into_mask de SkBlurMaskFilterImpl.cpp, existe un posible desbordamiento de pila debido a una validación de entrada incorrecta. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 3/1/2025 | 17/6/2026 | En onPrimaryClipChanged de ClipboardListener.java, existe una forma posible de omitir parcialmente la pantalla de bloqueo. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.18% | — | Google Android | 3/1/2025 | 17/6/2026 | En varias ubicaciones, existe una forma posible de evitar la desvinculación de un servicio del sistema debido a un error lógico en el código. Esto podría generar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación. | |
| Modificada | Alta (7.8) | 0.36% | — | Google Android | 3/1/2025 | 17/6/2026 | En resizeToAtLeast de SkRegion.cpp, existe una posible escritura fuera de los límites debido a un desbordamiento de números enteros. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 3/1/2025 | 17/6/2026 | En DevmemValidateFlags de devicemem_server.c, existe una posible escritura fuera de los límites debido a la corrupción de la memoria. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación. | |
| Analizada | Baja (3.9) | 0.20% | — | Samsung Android | 31/12/2024 | 17/6/2026 | Un fallo en el mecanismo de protección del cargador de arranque anterior a la versión 1 de SMR de octubre de 2024 permite a los atacantes físicos restablecer el recuento de fallos de la pantalla de bloqueo mediante la inyección de un fallo de hardware. Se requiere la interacción del usuario para activar esta… | |
| Analizada | Media (6.1) | 0.48% | — | Androidbubbles WP Datepicker | 24/12/2024 | 17/6/2026 | El complemento WP Datepicker para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'wpdp_get_selected_datepicker' en todas las versiones hasta la 2.1.4 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten… | |
| Analizada | Media (6.5) | 0.44% | — | Androidbubble WP Docs | 21/12/2024 | 17/6/2026 | El complemento WP Docs para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro 'dir_id' en todas las versiones hasta la 2.2.0 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto… | |
| Analizada | Crítica (10) | 0.18% | — | Google Android | 18/12/2024 | 17/6/2026 | Existe una posible UAF debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Crítica (10) | 0.19% | — | Google Android | 18/12/2024 | 17/6/2026 | En isSlotMarkedSuccessful de BootControl.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación. | |
| Analizada | Crítica (10) | 0.21% | — | Google Android | 18/12/2024 | 17/6/2026 | En dhd_prot_flowrings_pool_release de dhd_msgbuf.c, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción con el usuario para la… | |
| Modificada | Alta (8.8) | 0.51% | — | Androidbubble WP Docs | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Fahad Mahmood WP Docs permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Docs: desde n/a hasta 1.9.8. | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 5/12/2024 | 17/6/2026 | En update_gps_sv y output_vzw_debug de vendor/mediatek/proprietary/hardware/connectivity/gps/gps_hal/src/gpshal_worker.c, existe una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría llevar a una escalada de privilegios local con privilegios de ejecución de Sistema… | |
| Analizada | Media (6.7) | 0.09% | — | Google Android | 5/12/2024 | 17/6/2026 | En procfile_write de gl_proc.c, hay una posible lectura fuera de límites de un puntero a función debido a una comprobación de límites incorrecta. Esto podría conducir a una escalada local de privilegios con privilegios de ejecución de Sistema necesarios. No se necesita interacción del usuario para la explotación. | |
| Analizada | Crítica (9.8) | 0.16% | — | Google Android | 5/12/2024 | 17/6/2026 | En store_upgrade y store_cmd de drivers/input/touchscreen/stm/ftm4_pdc.c, hay escrituras fuera de límites debido a la ausencia de comprobaciones de límites o subdesbordamientos de enteros. Esto podría conducir a una escalada de privilegios. | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 5/12/2024 | 17/6/2026 | En reboot_block_command del controlador htc reboot_block, existe un posible desbordamiento de búfer de pila debido a una falta de verificación de límites. Esto podría llevar a una escalada local de privilegios con privilegios de ejecución de Sistema necesarios. No se necesita interacción del usuario para la… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 5/12/2024 | 17/6/2026 | En tscpu_write_GPIO_out y mtkts_Abts_write de mtk_ts_Abts.c, existe un posible desbordamiento de búfer en un sscanf debido a una validación de entrada incorrecta. Esto podría provocar una escalada local de privilegios con permisos de ejecución de System necesarios. No se necesita interacción del usuario para la… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 5/12/2024 | 17/6/2026 | En sw49408_irq_runtime_engine_debug de touch_sw49408.c, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada de privilegios local con privilegios de ejecución de Sistema necesarios. No se necesita interacción del usuario para la explotación. | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 5/12/2024 | 17/6/2026 | En store_cmd de ftm4_pdc.c, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada local de privilegios con privilegios de ejecución de Sistema necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 5/12/2024 | 17/6/2026 | En __unregister_prot_hook y packet_release de af_packet.c, existe un posible uso después de liberación debido a un bloqueo inadecuado. Esto podría conducir a una escalada local de privilegios en el kernel con privilegios de ejecución de sistema necesarios. No se necesita interacción del usuario para la explotación. | |
| Analizada | Crítica (10) | 0.16% | — | Google Android | 5/12/2024 | 17/6/2026 | En sg_remove_scat de scsi/sg.c, existe una posible corrupción de memoria debido a una causa raíz inusual. Esto podría conducir a una escalada de privilegios local con privilegios de ejecución de Sistema necesarios. No se necesita interacción del usuario para la explotación. |