Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.41% | — | Androidbubbles WP Datepicker | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Fahad Mahmood WP Datepicker permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a WP Datepicker: desde n/a hasta 2.1.1. | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 25/10/2024 | 17/6/2026 | En valid_address de syscall.c, existe una posible lectura fuera de los límites debido a una comprobación de los límites incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 25/10/2024 | 17/6/2026 | En vring_init de external/headers/include/virtio/virtio_ring.h, existe una posible escritura fuera de los límites debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la… | |
| Analizada | Media (5.5) | 0.07% | — | Google Android | 25/10/2024 | 17/6/2026 | Existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 25/10/2024 | 17/6/2026 | En lwis_allocator_free de lwis_allocator.c, existe una posible corrupción de memoria debido a un use after free. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.4) | 0.10% | — | Google Android | 25/10/2024 | 17/6/2026 | Android anterior al 2024-10-05 en dispositivos Google Pixel permite la escalada de privilegios en el componente ABL, A-329163861. | |
| Analizada | Media (5.1) | 0.09% | — | Google Android | 25/10/2024 | 17/6/2026 | Android anterior al 2024-10-05 en los dispositivos Google Pixel permite la divulgación de información en el componente ACPM, A-315191818. | |
| Analizada | Media (5.5) | 0.07% | — | Google Android | 25/10/2024 | 17/6/2026 | En TrustySharedMemoryManager::GetSharedMemory de ondevice/trusty/trusty_shared_memory_manager.cc, existe una posible lectura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se… | |
| Analizada | Media (4.4) | 0.07% | — | Google Android | 25/10/2024 | 17/6/2026 | En ffu_flash_pack de ffu.c, existe una posible lectura fuera de los límites debido a un desbordamiento de enteros. Esto podría provocar la divulgación de información local con privilegios de ejecución de System necesarios. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 25/10/2024 | 17/6/2026 | En sm_mem_compat_get_vmm_obj de lib/sm/shared_mem.c, existe un posible acceso arbitrario a la memoria física debido a una validación de entrada incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la… | |
| Analizada | Media (5.5) | 0.07% | — | Google Android | 25/10/2024 | 17/6/2026 | En gsc_gsa_rescue de gsc_gsa.c, existe una posible lectura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación. | |
| Analizada | Media (5.5) | 0.07% | — | Google Android | 25/10/2024 | 17/6/2026 | En ppmp_protect_buf de drm_fw.c, existe una posible divulgación de información debido a un error lógico en el código. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 25/10/2024 | 17/6/2026 | En vring_size de external/headers/include/virtio/virtio_ring.h, existe una posible escritura fuera de los límites debido a un desbordamiento de enteros. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la… | |
| Modificada | Alta (8.1) | 0.23% | — | Google Android | 25/10/2024 | 17/6/2026 | Existe la posibilidad de un ataque de intermediario debido a un error lógico en el código. Esto podría dar lugar a una escalada remota de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Modificada | Alta (7.5) | 0.16% | — | Google Android | 25/10/2024 | 17/6/2026 | Android anterior al 2024-10-05 en los dispositivos Google Pixel permite la divulgación de información en el componente ACPM, A-331255656. | |
| Modificada | Alta (7.5) | 0.21% | — | Google Android | 25/10/2024 | 17/6/2026 | En sms_ExtractCbLanguage de sms_CellBroadcast.c, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la… | |
| Modificada | Alta (7.5) | 0.16% | — | Google Android | 25/10/2024 | 17/6/2026 | Android anterior al 2024-10-05 en los dispositivos Google Pixel permite la divulgación de información en el componente ABL, A-331966488. | |
| Analizada | Media (5.5) | 0.08% | — | Google Android | 25/10/2024 | 17/6/2026 | En ProtocolEmbmsSaiListAdapter::Init() de protocolembmsadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local y comprometer el firmware de banda base. No se necesita interacción del usuario para la… | |
| Analizada | Media (5.5) | 0.08% | — | Google Android | 25/10/2024 | 17/6/2026 | En pmucal_rae_handle_seq_int de flexpmu_cal_rae.c, existe una posible lectura fuera de los límites debido a un desbordamiento de búfer. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 25/10/2024 | 17/6/2026 | En ufshc_scsi_cmd de ufs.c, existe un posible uso de una variable de pila use after free debido a un use after free. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 25/10/2024 | 17/6/2026 | Existe una posible escalada de privilegios debido a un valor predeterminado inseguro. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Media (5.5) | 0.08% | — | Google Android | 25/10/2024 | 17/6/2026 | En ProtocolMiscHwConfigChangeAdapter::GetData() de protocolmiscadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local y comprometer el firmware de banda base. No se necesita interacción del usuario para la… | |
| Analizada | Alta (8.8) | 0.24% | — | Google Android | 25/10/2024 | 17/6/2026 | Android anterior al 2024-10-05 en los dispositivos Google Pixel permite la escalada de privilegios en el componente ABL, A-330537292. | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 25/10/2024 | 17/6/2026 | En pmucal_rae_handle_seq_int de flexpmu_cal_rae.c, existe una posible escritura arbitraria debido a datos no inicializados. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 25/10/2024 | 17/6/2026 | En mm_GetMobileIdIndexForNsUpdate de mm_GmmPduCodec.c, existe una posible escritura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la… |