Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

9125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.11%—Google Android13/11/202417/6/2026
En getInstalledAccessibilityPreferences de AccessibilitySettings.java, existe una forma posible de ocultar un servicio de accesibilidad habilitado en la configuración del servicio de accesibilidad debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de…
AnalizadaMedia (5.5)0.09%—Google Android13/11/202417/6/2026
En el archivo validationAccountsInternal de AccountManagerService.java, existe una forma posible de filtrar las credenciales de la cuenta a una aplicación de terceros debido a un subordinado confundido. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No…
AnalizadaAlta (7.8)0.11%—Google Android13/11/202417/6/2026
En handleMessage de UsbDeviceManager.java, existe un método posible para acceder al contenido del dispositivo a través de USB sin desbloquear el dispositivo debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita…
ModificadaMedia (5.5)0.10%—Google Android13/11/202417/6/2026
En el caso de visitUris de varios archivos, es posible que se divulgue información debido a un proxy confuso. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaMedia (5.5)0.10%—Google Android13/11/202417/6/2026
En la validación de WifiConfigurationUtil.java, existe una posible denegación persistente del servicio debido al agotamiento de los recursos. Esto podría provocar una denegación local del servicio sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaMedia (5.5)0.10%—Google Android13/11/202417/6/2026
En onActivityResult de EditUserPhotoController.java, existe una posible lectura de medios entre usuarios debido a un subordinado confundido. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android13/11/202417/6/2026
En installExistingPackageAsUser de InstallPackageHelper.java, existe una posible omisión de la restricción del operador debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la…
AnalizadaAlta (7.8)0.12%—Google Android13/11/202417/6/2026
En onReceive de AppRestrictionsFragment.java, existe una posible escalada de privilegios debido a una deserialización insegura. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.12%—Google Android13/11/202417/6/2026
En DevmemIntChangeSparse2 de devicemem_server.c, existe una forma posible de lograr la ejecución de código arbitrario debido a la falta de una verificación de permisos. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario…
AnalizadaAlta (7.8)0.10%—Google Android13/11/202417/6/2026
En mayAdminGrantPermission de AdminRestrictedPermissionsUtils.java, existe una forma posible de acceder al micrófono debido a una verificación de permisos faltante. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para…
AnalizadaAlta (7.8)0.11%—Google Android13/11/202417/6/2026
En setTransactionState de SurfaceFlinger.cpp, existe una forma posible de cambiar los atributos de visualización protegidos debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la…
AnalizadaAlta (7.8)0.11%—Google Android13/11/202417/6/2026
En DevmemXIntMapPages de devicemem_server.c, existe un posible use-after-free debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios en el kernel sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.11%—Google Android13/11/202417/6/2026
En varias ubicaciones, existe la posibilidad de ejecución de código arbitrario debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios en el núcleo sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.11%—Google Android13/11/202417/6/2026
En varias ubicaciones, es posible que se omitan los permisos debido a la falta de una verificación nula. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.11%—Google Android13/11/202417/6/2026
En PVRSRVRGXKickTA3DKM de rgxta3d.c, existe la posibilidad de ejecución de código arbitrario debido a una validación de entrada incorrecta. Esto podría provocar una escalada local de privilegios en el núcleo sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la…
ModificadaAlta (7.8)0.10%—Google Android13/11/202417/6/2026
En PMRWritePMPageList de pmr.c, existe una posible escritura fuera de los límites debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios en el núcleo sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
ModificadaAlta (7.8)0.10%—Google Android13/11/202417/6/2026
En PVRSRVRGXKickTA3DKM de rgxta3d.c, existe la posibilidad de ejecución de código arbitrario debido a una validación de entrada incorrecta. Esto podría provocar una escalada local de privilegios en el núcleo sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la…
ModificadaAlta (7.8)0.10%—Google Android13/11/202417/6/2026
En DevmemIntChangeSparse de devicemem_server.c, existe la posibilidad de que se ejecute un código arbitrario debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios en el núcleo sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para…
AplazadaAlta (8.8)0.46%—ASD Com.rocks.video.downloaderAIGoogle AndroidAI7/11/202417/6/2026
La aplicación ASD com.rocks.video.downloader (también conocida como HD Video Downloader All Format) hasta la versión 7.0.129 para Android permite a un atacante ejecutar código JavaScript arbitrario a través del componente com.rocks.video.downloader.MainBrowserActivity.
AplazadaMedia (6.2)0.22%—Com.nll.cbAIGoogle AndroidAI7/11/202417/6/2026
La aplicación NLL com.nll.cb (también conocida como ACR Phone) hasta 0.330-playStore-NoAccessibility-arm8 para Android permite que cualquier aplicación instalada (sin permisos) realice llamadas telefónicas sin interacción del usuario enviando una intención manipulada a través del componente…
AnalizadaMedia (4.6)0.22%—Samsung Android6/11/202417/6/2026
La validación de entrada incorrecta en Dressroom antes de la versión 1 de SMR de noviembre de 2024 permitía a atacantes físicos acceder a datos de múltiples perfiles de usuario.
AnalizadaAlta (7.1)0.15%—Samsung Android6/11/202417/6/2026
La validación de entrada incorrecta en las sugerencias de configuración anteriores a la versión 1 de SMR de noviembre de 2024 permite que atacantes locales inicien actividades privilegiadas.
AnalizadaBaja (2.4)0.19%—Samsung Android6/11/202417/6/2026
La autorización incorrecta en las configuraciones anteriores a la versión 1 de SMR de noviembre de 2024 permite que atacantes físicos accedan a la contraseña de WiFi almacenada en el modo de mantenimiento.
AnalizadaMedia (5.5)0.13%—Samsung Android6/11/202417/6/2026
El uso de intención implícita para comunicaciones confidenciales en WlanTest antes de SMR Nov-2024 Release 1 permite que atacantes locales obtengan información confidencial.
AnalizadaAlta (7.1)0.13%—Samsung Android6/11/202417/6/2026
Los permisos predeterminados incorrectos en Crane antes de SMR Nov-2024 Release 1 permiten a atacantes locales acceder a archivos con privilegios de teléfono.