Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

9125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.4)0.10%—Google Android7/10/202417/6/2026
En m4u, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local con privilegios de ejecución de System necesarios. No se necesita interacción del usuario para la explotación. ID de parche: ALPS08996900; ID de problema:…
ModificadaMedia (4.4)0.10%—Google Android7/10/202417/6/2026
En m4u, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local con privilegios de ejecución de System necesarios. No se necesita interacción del usuario para la explotación. ID de parche: ALPS08996894; ID de problema:…
ModificadaMedia (4.4)0.10%—Google Android7/10/202417/6/2026
En vdec, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local con privilegios de ejecución de System necesarios. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09028313; ID de problema:…
AnalizadaAlta (7.8)0.08%—Google Android7/10/202417/6/2026
En vdec, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID de parche: ALPS09028313; ID de…
ModificadaMedia (4.4)0.08%—Google Android7/10/202417/6/2026
En vdec, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local con privilegios de ejecución de System necesarios. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09028313; ID de problema:…
AnalizadaMedia (6.7)0.09%—Google Android7/10/202417/6/2026
En vdec, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09028313; ID de…
ModificadaMedia (4.8)0.31%—Androidbubbles WP Datepicker6/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Datepicker de Fahad Mahmood permite XSS almacenado. Este problema afecta a WP Datepicker: desde n/a hasta 2.1.1.
AplazadaBaja (2.4)0.19%—Smart-tab Android APPAI30/9/202417/6/2026
La aplicación Smart-tab para Android instalada en abril de 2023 o antes contiene un problema con el almacenamiento de texto plano de una contraseña. Si se aprovecha esta vulnerabilidad, un atacante con acceso físico al dispositivo puede recuperar la información de credenciales y falsificar el dispositivo para acceder…
AnalizadaAlta (7.8)0.08%—Google Android27/9/202417/6/2026
En el servicio Logmanager, es posible que falte una verificación de entrada incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales.
AnalizadaMedia (4.4)0.08%—Google Android27/9/202417/6/2026
En el servicio DRM, es posible que se produzca una lectura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una denegación local del servicio, con privilegios de ejecución de System necesarios.
AnalizadaMedia (4.4)0.08%—Google Android27/9/202417/6/2026
En el servicio DRM, existe la posibilidad de una escritura fuera de los límites debido a la falta de una verificación de los límites. Esto podría provocar una denegación local del servicio con privilegios de ejecución de System necesarios.
AnalizadaMedia (4.5)0.18%—Google Android27/9/202417/6/2026
En el controlador RLC de UMTS, existe una posible lectura fuera de los límites debido a la falta de una verificación de los límites. Esto podría provocar una denegación remota de servicio con privilegios de ejecución de System necesarios.
AnalizadaMedia (4.5)0.18%—Google Android27/9/202417/6/2026
En el controlador RLC de UMTS, existe la posibilidad de una escritura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una denegación de servicio remota con privilegios de ejecución de System necesarios.
AplazadaAlta (7.3)0.51%—Thegreenbowvpn Windows Standard VPN ClientAIThegreenbowvpn Windows Enterprise VPN ClientAIThegreenbowvpn Android VPN ClientAIThegreenbowvpn VPN Client LinuxAI+125/9/202417/6/2026
Un problema en TheGreenBow Windows Standard VPN Client 6.87.108 (y anteriores), Windows Enterprise VPN Client 6.87.109 (y anteriores), Windows Enterprise VPN Client 7.5.007 (y anteriores), Android VPN Client 6.4.5 (y anteriores), VPN Client Linux 3.4 (y anteriores), VPN Client MacOS 2.4.10 (y anteriores) permite a un…
AplazadaAlta (7.5)0.38%—Brave AndroidAI18/9/202417/6/2026
En Brave Android anterior a v1.67.116, los dominios en la ventana emergente Brave Shields se eliminan de la derecha en lugar de la izquierda, lo que puede generar confusión de dominios.
ModificadaMedia (4.4)0.08%—Google Android13/9/202417/6/2026
Existe la posibilidad de una lectura arbitraria debido a un valor predeterminado inseguro. Esto podría provocar la divulgación de información local, con privilegios de ejecución de System necesarios. No se necesita la interacción del usuario para la explotación.
ModificadaAlta (7.8)0.08%—Google Android13/9/202417/6/2026
En ppmp_protect_mfcfw_buf de code/drm_fw.c, existe una posible memoria dañada debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android13/9/202417/6/2026
En ppmp_protect_mfcfw_buf de code/drm_fw.c, existe una posible corrupción de memoria debido a una validación de entrada incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android13/9/202417/6/2026
En ppmp_unprotect_buf de drm/code/drm_fw.c, existe una posible corrupción de memoria debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
ModificadaAlta (7.8)0.08%—Google Android13/9/202417/6/2026
En el futuro próximo, es posible que falte una implementación de firma de LCS debido a que se dejó código de prueba o depuración en una compilación de producción. Esto podría generar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la…
ModificadaAlta (7.8)0.07%—Google Android13/9/202417/6/2026
Existe una posible escalada de privilegios debido a una causa raíz inusual. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android11/9/202417/6/2026
En el esquema de Uri.java, existe una forma posible de crear un objeto Uri mal formado debido a una validación de entrada incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaMedia (5.5)0.08%—Google Android11/9/202417/6/2026
En getRegistration de RemoteProvisioningService.java, existe una forma posible de deshabilitar permanentemente la función de generación de claves de AndroidKeyStore mediante la actualización de las claves de certificación de todas las aplicaciones instaladas debido a una validación de entrada incorrecta. Esto podría…
AnalizadaAlta (7.8)0.11%—Google Android11/9/202417/6/2026
En getConfig de SoftVideoDecoderOMXComponent.cpp, existe una posible escritura fuera de los límites debido a un desbordamiento del búfer de montón. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android11/9/202417/6/2026
En addPreferencesForType de AccountTypePreferenceLoader.java, existe una forma posible de deshabilitar aplicaciones para otros usuarios debido a un subordinado confundido. Esto podría generar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario…