Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

9125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.37%—Google Android25/10/202417/6/2026
Existe la posibilidad de una desreferencia de puntero nulo (falla del módem) debido a una validación de entrada incorrecta. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.5)0.25%—Google Android25/10/202417/6/2026
Android anterior al 2024-10-05 en los dispositivos Google Pixel permite la divulgación de información en el componente del módem, A-299774545.
AnalizadaMedia (5.5)0.08%—Google Android25/10/202417/6/2026
Existe la posibilidad de que se omita localmente la interacción del usuario debido a un valor predeterminado inseguro. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaAlta (7.4)0.08%—Google Android25/10/202417/6/2026
En lwis_device_event_states_clear_locked de lwis_event.c, existe una posible escalada de privilegios debido a una doble liberación. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación.
ModificadaMedia (6.1)0.17%—Androidbubbles Endless Posts Navigation20/10/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Endless Posts Navigation de Fahad Mahmood permite XSS almacenado. Este problema afecta a Endless Posts Navigation: desde n/a hasta 2.2.7.
AnalizadaMedia (4.4)0.08%—Google Android9/10/202417/6/2026
En el servicio DRM, es posible que se produzca un bloqueo del sistema debido a la desreferencia de un puntero nulo. Esto podría provocar una denegación local del servicio con privilegios de ejecución de System necesarios.
AnalizadaMedia (4.4)0.08%—Google Android9/10/202417/6/2026
En el servicio DRM, es posible que se produzca una escritura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una denegación local del servicio, con privilegios de ejecución de System necesarios.
AnalizadaMedia (6.7)0.25%—Google Android9/10/202417/6/2026
En el servicio linkturbonative, es posible que se produzca una inyección de comandos debido a una validación de entrada incorrecta. Esto podría provocar una escalada local de privilegios, con la necesidad de permisos de ejecución de System.
AnalizadaMedia (6.7)0.25%—Google Android9/10/202417/6/2026
En el servicio linkturbonative, es posible que se produzca una inyección de comandos debido a una validación de entrada incorrecta. Esto podría provocar una escalada local de privilegios, con la necesidad de permisos de ejecución de System.
AnalizadaMedia (6.7)0.25%—Google Android9/10/202417/6/2026
En el servicio linkturbonative, es posible que se produzca una inyección de comandos debido a una validación de entrada incorrecta. Esto podría provocar una escalada local de privilegios, con la necesidad de permisos de ejecución de System.
AnalizadaAlta (8.8)0.60%—Samsung Android8/10/202417/6/2026
La escritura fuera de los límites en el análisis del formato h.263+ en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaAlta (8.8)0.60%—Samsung Android8/10/202417/6/2026
La escritura fuera de los límites en el formato h.263 de análisis en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaAlta (8.8)0.60%—Samsung Android8/10/202417/6/2026
La escritura fuera de los límites en el formato h.265 de análisis en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaAlta (8.8)0.60%—Samsung Android8/10/202417/6/2026
La escritura fuera de los límites en el análisis del formato h.264 en un modo específico en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaAlta (8.8)0.60%—Samsung Android8/10/202417/6/2026
La escritura fuera de los límites en el formato h.264 de análisis en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaBaja (2.4)0.10%—Google Android8/10/202417/6/2026
Una verificación incorrecta de las condiciones de excepción en Knox Guard antes de la versión 1 de SMR de octubre de 2024 permite que atacantes físicos eludan Knox Guard en un entorno multiusuario.
AnalizadaMedia (5.5)0.08%—Google Android8/10/202417/6/2026
El desbordamiento de enteros en libSEF.quram.so anterior a SMR Oct-2024 Release 1 permite a atacantes locales escribir en la memoria fuera de los límites.
AnalizadaAlta (7.8)0.14%—Samsung Android8/10/202417/6/2026
El control de acceso inadecuado en ActivityManager anterior a SMR Oct-2024 Release 1 en algunos Android 12 y 13 y SMR Sep-2024 Release 1 en algunos Android 14 permite que atacantes locales ejecuten comportamientos privilegiados.
AnalizadaCrítica (9.8)0.33%—Mediatek Software Development KITGoogle Android7/10/202417/6/2026
En el firmware de WLAN, existe la posibilidad de una escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche:…
ModificadaMedia (4.9)0.30%—Google Android7/10/202417/6/2026
En el controlador WLAN, existe una posible lectura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar la divulgación de información remota con privilegios de ejecución de System necesarios. No se necesita interacción del usuario para la explotación. ID de parche: ALPS08998892; ID…
AnalizadaCrítica (9.8)0.32%—Mediatek Software Development KITGoogle Android7/10/202417/6/2026
En el controlador WLAN, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: ALPS08998901; ID…
AnalizadaCrítica (9.8)0.33%—Mediatek IOT YoctoMediatek Software Development KITGoogle Android7/10/202417/6/2026
En el controlador WLAN, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: ALPS08998449; ID…
AnalizadaMedia (6.7)0.08%—Linuxfoundation YoctoGoogle Android7/10/202417/6/2026
En el estado de encendido, es posible que se produzca una escritura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID…
AnalizadaMedia (6.7)0.08%—Linuxfoundation YoctoGoogle Android7/10/202417/6/2026
En el estado de encendido, es posible que se produzca una escritura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID…
ModificadaMedia (4.4)0.10%—Google Android7/10/202417/6/2026
En vdec, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local con privilegios de ejecución de System necesarios. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09028313; ID de problema:…