Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
23.737 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8) | 0.17% | — | Google Android | 8/9/2026 | 25/9/2026 | En checkUiccListenConfigNeeded de RoutingManager.cpp, existe una posible escritura fuera de límites debido a la falta de una comprobación de límites. Esto podría provocar la ejecución remota de código (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario… | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 25/9/2026 | En AppendCommentLine de AnnotationProcessor.cpp, existe un posible riesgo para la cadena de suministro debido a una validación de entrada incorrecta. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Media (6.5) | 0.33% | — | Google Android | 8/9/2026 | 24/9/2026 | En parsePartHeaders de varios archivos, existe una posible denegación de servicio persistente debido a una validación de entrada incorrecta. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 24/9/2026 | En parseParts de PduParser.java, existe una posible lectura fuera de límites debido a un desbordamiento de búfer de montículo (heap). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 24/9/2026 | En varias ubicaciones, existe una posible escritura fuera de límites debido a un desbordamiento de enteros. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Crítica (9.8) | 0.39% | — | Google Android | 8/9/2026 | 24/9/2026 | En varias ubicaciones, existe un posible problema de seguridad de memoria debido a un desbordamiento de búfer de montículo (heap). Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 24/9/2026 | En tt_face_colr_blend_layer de ttcolr.c, existe una posible ejecución remota de código debido a un desbordamiento de enteros. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 24/9/2026 | En varias funciones, existe una posible escritura fuera de límites debido a un desbordamiento de enteros. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Baja (3.5) | 0.13% | — | Google Android | 8/9/2026 | 24/9/2026 | En get_eht_operation_channel_width de ieee802_11_common.c, existe una posible lectura fuera de límites debido a una comprobación de límites incorrecta. Esto podría provocar una divulgación de información remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del… | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 8/9/2026 | 23/9/2026 | En maybeRemoveInvalidInstallerPackageName de InstallRepository.kt, existe una posible actualización no autorizada de aplicaciones debido a una omisión de permisos. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 23/9/2026 | En rw_mfc_handle_read_op de rw_mfc.cc, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (8.8) | 0.38% | — | Google Android | 8/9/2026 | 23/9/2026 | En rw_mfc_handle_read_op de rw_mfc.cc, existe un posible problema de seguridad de memoria debido a un desbordamiento de búfer de montículo (heap). Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | 💥 PoC | Google Android | 8/9/2026 | 23/9/2026 | En serviceClassExists de InCallController.java, existe una posible ejecución de código arbitrario debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (8.8) | 0.37% | — | Google Android | 8/9/2026 | 23/9/2026 | En varias funciones de rw_t3t.cc, existe una posible escritura fuera de límites debido a un desbordamiento de enteros. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 23/9/2026 | En read_boot_region de fsck.c, existe una posible lectura fuera de límites debido a un desbordamiento de búfer de montículo (heap). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.3) | 0.09% | — | Google Android | 8/9/2026 | 24/9/2026 | En getManageSpaceActivityIntent de StorageManagerService.java, existe una posible cadena LaunchAnyWhere debido a un PendingIntent inseguro. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. Se necesita interacción del usuario para la explotación. | |
| Analizada | Media (4.3) | 0.31% | — | Google Android | 8/9/2026 | 24/9/2026 | En convertCleanApertureToRect de HeifCleanAperture.cpp, existe una posible forma de provocar una denegación de servicio temporal debido a un desbordamiento de enteros. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario… | |
| Analizada | Baja (3.3) | 0.09% | — | Google Android | 8/9/2026 | 24/9/2026 | En varias ubicaciones, existe un posible saneamiento de datos inadecuado debido a un error lógico en el código. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Baja (3.3) | 0.09% | — | Google Android | 8/9/2026 | 24/9/2026 | En openFile de AppFuseBridge.java, existe una posible divulgación de información debido a la falta de una comprobación de permisos. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 24/9/2026 | En onAttach de BiometricsSettingsBase.java, existe una posible omisión de autenticación debido a un delegado confundido (confused deputy). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Baja (3.3) | 0.08% | — | Google Android | 8/9/2026 | 24/9/2026 | En screenArgsForPermissionCheckIfAny de varias ubicaciones existe un posible riesgo de acceso no autorizado debido a un delegado confundido (confused deputy). Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la… | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 24/9/2026 | En a2dp_vendor_opus_decoder_decode_packet de a2dp_vendor_opus_decoder.cc, existe una posible escritura fuera de límites debido a un desbordamiento de búfer de montículo (heap). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del… | |
| Analizada | Baja (3.3) | 0.07% | — | Google Android | 8/9/2026 | 23/9/2026 | En updateInternal de MediaProvider.java, existe una posible exposición del contenido de archivos debido a una condición de carrera. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 8/9/2026 | 23/9/2026 | En LimitRealloc de malloc_limit.cpp, existe un posible uso después de liberar (use-after-free) debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (8.8) | 0.34% | — | Google Android | 8/9/2026 | 23/9/2026 | En varias funciones de LocalImageResolver.java, existe una posible denegación de servicio persistente remota debido a una omisión de la comprobación de representación de imágenes DNG. Esto podría provocar una escalada de privilegios remota sin necesidad de privilegios de ejecución adicionales. No se necesita… |