Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

9125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.41%—Androidbubbles WP Datepicker1/11/202417/6/2026
La vulnerabilidad de autorización faltante en Fahad Mahmood WP Datepicker permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a WP Datepicker: desde n/a hasta 2.1.1.
AnalizadaAlta (7.8)0.07%—Google Android25/10/202417/6/2026
En valid_address de syscall.c, existe una posible lectura fuera de los límites debido a una comprobación de los límites incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android25/10/202417/6/2026
En vring_init de external/headers/include/virtio/virtio_ring.h, existe una posible escritura fuera de los límites debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la…
AnalizadaMedia (5.5)0.07%—Google Android25/10/202417/6/2026
Existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.07%—Google Android25/10/202417/6/2026
En lwis_allocator_free de lwis_allocator.c, existe una posible corrupción de memoria debido a un use after free. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.4)0.10%—Google Android25/10/202417/6/2026
Android anterior al 2024-10-05 en dispositivos Google Pixel permite la escalada de privilegios en el componente ABL, A-329163861.
AnalizadaMedia (5.1)0.09%—Google Android25/10/202417/6/2026
Android anterior al 2024-10-05 en los dispositivos Google Pixel permite la divulgación de información en el componente ACPM, A-315191818.
AnalizadaMedia (5.5)0.07%—Google Android25/10/202417/6/2026
En TrustySharedMemoryManager::GetSharedMemory de ondevice/trusty/trusty_shared_memory_manager.cc, existe una posible lectura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se…
AnalizadaMedia (4.4)0.07%—Google Android25/10/202417/6/2026
En ffu_flash_pack de ffu.c, existe una posible lectura fuera de los límites debido a un desbordamiento de enteros. Esto podría provocar la divulgación de información local con privilegios de ejecución de System necesarios. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.09%—Google Android25/10/202417/6/2026
En sm_mem_compat_get_vmm_obj de lib/sm/shared_mem.c, existe un posible acceso arbitrario a la memoria física debido a una validación de entrada incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la…
AnalizadaMedia (5.5)0.07%—Google Android25/10/202417/6/2026
En gsc_gsa_rescue de gsc_gsa.c, existe una posible lectura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaMedia (5.5)0.07%—Google Android25/10/202417/6/2026
En ppmp_protect_buf de drm_fw.c, existe una posible divulgación de información debido a un error lógico en el código. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.07%—Google Android25/10/202417/6/2026
En vring_size de external/headers/include/virtio/virtio_ring.h, existe una posible escritura fuera de los límites debido a un desbordamiento de enteros. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la…
ModificadaAlta (8.1)0.23%—Google Android25/10/202417/6/2026
Existe la posibilidad de un ataque de intermediario debido a un error lógico en el código. Esto podría dar lugar a una escalada remota de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
ModificadaAlta (7.5)0.16%—Google Android25/10/202417/6/2026
Android anterior al 2024-10-05 en los dispositivos Google Pixel permite la divulgación de información en el componente ACPM, A-331255656.
ModificadaAlta (7.5)0.21%—Google Android25/10/202417/6/2026
En sms_ExtractCbLanguage de sms_CellBroadcast.c, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la…
ModificadaAlta (7.5)0.16%—Google Android25/10/202417/6/2026
Android anterior al 2024-10-05 en los dispositivos Google Pixel permite la divulgación de información en el componente ABL, A-331966488.
AnalizadaMedia (5.5)0.08%—Google Android25/10/202417/6/2026
En ProtocolEmbmsSaiListAdapter::Init() de protocolembmsadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local y comprometer el firmware de banda base. No se necesita interacción del usuario para la…
AnalizadaMedia (5.5)0.08%—Google Android25/10/202417/6/2026
En pmucal_rae_handle_seq_int de flexpmu_cal_rae.c, existe una posible lectura fuera de los límites debido a un desbordamiento de búfer. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android25/10/202417/6/2026
En ufshc_scsi_cmd de ufs.c, existe un posible uso de una variable de pila use after free debido a un use after free. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.07%—Google Android25/10/202417/6/2026
Existe una posible escalada de privilegios debido a un valor predeterminado inseguro. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaMedia (5.5)0.08%—Google Android25/10/202417/6/2026
En ProtocolMiscHwConfigChangeAdapter::GetData() de protocolmiscadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local y comprometer el firmware de banda base. No se necesita interacción del usuario para la…
AnalizadaAlta (8.8)0.24%—Google Android25/10/202417/6/2026
Android anterior al 2024-10-05 en los dispositivos Google Pixel permite la escalada de privilegios en el componente ABL, A-330537292.
AnalizadaAlta (7.8)0.07%—Google Android25/10/202417/6/2026
En pmucal_rae_handle_seq_int de flexpmu_cal_rae.c, existe una posible escritura arbitraria debido a datos no inicializados. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android25/10/202417/6/2026
En mm_GetMobileIdIndexForNsUpdate de mm_GmmPduCodec.c, existe una posible escritura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la…