Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.4) | 0.10% | — | Google Android | 7/10/2024 | 17/6/2026 | En m4u, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local con privilegios de ejecución de System necesarios. No se necesita interacción del usuario para la explotación. ID de parche: ALPS08996900; ID de problema:… | |
| Modificada | Media (4.4) | 0.10% | — | Google Android | 7/10/2024 | 17/6/2026 | En m4u, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local con privilegios de ejecución de System necesarios. No se necesita interacción del usuario para la explotación. ID de parche: ALPS08996894; ID de problema:… | |
| Modificada | Media (4.4) | 0.10% | — | Google Android | 7/10/2024 | 17/6/2026 | En vdec, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local con privilegios de ejecución de System necesarios. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09028313; ID de problema:… | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 7/10/2024 | 17/6/2026 | En vdec, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID de parche: ALPS09028313; ID de… | |
| Modificada | Media (4.4) | 0.08% | — | Google Android | 7/10/2024 | 17/6/2026 | En vdec, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local con privilegios de ejecución de System necesarios. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09028313; ID de problema:… | |
| Analizada | Media (6.7) | 0.09% | — | Google Android | 7/10/2024 | 17/6/2026 | En vdec, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09028313; ID de… | |
| Modificada | Media (4.8) | 0.31% | — | Androidbubbles WP Datepicker | 6/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Datepicker de Fahad Mahmood permite XSS almacenado. Este problema afecta a WP Datepicker: desde n/a hasta 2.1.1. | |
| Aplazada | Baja (2.4) | 0.19% | — | Smart-tab Android APPAI | 30/9/2024 | 17/6/2026 | La aplicación Smart-tab para Android instalada en abril de 2023 o antes contiene un problema con el almacenamiento de texto plano de una contraseña. Si se aprovecha esta vulnerabilidad, un atacante con acceso físico al dispositivo puede recuperar la información de credenciales y falsificar el dispositivo para acceder… | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 27/9/2024 | 17/6/2026 | En el servicio Logmanager, es posible que falte una verificación de entrada incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. | |
| Analizada | Media (4.4) | 0.08% | — | Google Android | 27/9/2024 | 17/6/2026 | En el servicio DRM, es posible que se produzca una lectura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una denegación local del servicio, con privilegios de ejecución de System necesarios. | |
| Analizada | Media (4.4) | 0.08% | — | Google Android | 27/9/2024 | 17/6/2026 | En el servicio DRM, existe la posibilidad de una escritura fuera de los límites debido a la falta de una verificación de los límites. Esto podría provocar una denegación local del servicio con privilegios de ejecución de System necesarios. | |
| Analizada | Media (4.5) | 0.18% | — | Google Android | 27/9/2024 | 17/6/2026 | En el controlador RLC de UMTS, existe una posible lectura fuera de los límites debido a la falta de una verificación de los límites. Esto podría provocar una denegación remota de servicio con privilegios de ejecución de System necesarios. | |
| Analizada | Media (4.5) | 0.18% | — | Google Android | 27/9/2024 | 17/6/2026 | En el controlador RLC de UMTS, existe la posibilidad de una escritura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una denegación de servicio remota con privilegios de ejecución de System necesarios. | |
| Aplazada | Alta (7.3) | 0.51% | — | Thegreenbowvpn Windows Standard VPN ClientAIThegreenbowvpn Windows Enterprise VPN ClientAIThegreenbowvpn Android VPN ClientAIThegreenbowvpn VPN Client LinuxAI+1 | 25/9/2024 | 17/6/2026 | Un problema en TheGreenBow Windows Standard VPN Client 6.87.108 (y anteriores), Windows Enterprise VPN Client 6.87.109 (y anteriores), Windows Enterprise VPN Client 7.5.007 (y anteriores), Android VPN Client 6.4.5 (y anteriores), VPN Client Linux 3.4 (y anteriores), VPN Client MacOS 2.4.10 (y anteriores) permite a un… | |
| Aplazada | Alta (7.5) | 0.38% | — | Brave AndroidAI | 18/9/2024 | 17/6/2026 | En Brave Android anterior a v1.67.116, los dominios en la ventana emergente Brave Shields se eliminan de la derecha en lugar de la izquierda, lo que puede generar confusión de dominios. | |
| Modificada | Media (4.4) | 0.08% | — | Google Android | 13/9/2024 | 17/6/2026 | Existe la posibilidad de una lectura arbitraria debido a un valor predeterminado inseguro. Esto podría provocar la divulgación de información local, con privilegios de ejecución de System necesarios. No se necesita la interacción del usuario para la explotación. | |
| Modificada | Alta (7.8) | 0.08% | — | Google Android | 13/9/2024 | 17/6/2026 | En ppmp_protect_mfcfw_buf de code/drm_fw.c, existe una posible memoria dañada debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 13/9/2024 | 17/6/2026 | En ppmp_protect_mfcfw_buf de code/drm_fw.c, existe una posible corrupción de memoria debido a una validación de entrada incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 13/9/2024 | 17/6/2026 | En ppmp_unprotect_buf de drm/code/drm_fw.c, existe una posible corrupción de memoria debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la explotación. | |
| Modificada | Alta (7.8) | 0.08% | — | Google Android | 13/9/2024 | 17/6/2026 | En el futuro próximo, es posible que falte una implementación de firma de LCS debido a que se dejó código de prueba o depuración en una compilación de producción. Esto podría generar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la… | |
| Modificada | Alta (7.8) | 0.07% | — | Google Android | 13/9/2024 | 17/6/2026 | Existe una posible escalada de privilegios debido a una causa raíz inusual. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 11/9/2024 | 17/6/2026 | En el esquema de Uri.java, existe una forma posible de crear un objeto Uri mal formado debido a una validación de entrada incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la explotación. | |
| Analizada | Media (5.5) | 0.08% | — | Google Android | 11/9/2024 | 17/6/2026 | En getRegistration de RemoteProvisioningService.java, existe una forma posible de deshabilitar permanentemente la función de generación de claves de AndroidKeyStore mediante la actualización de las claves de certificación de todas las aplicaciones instaladas debido a una validación de entrada incorrecta. Esto podría… | |
| Analizada | Alta (7.8) | 0.11% | — | Google Android | 11/9/2024 | 17/6/2026 | En getConfig de SoftVideoDecoderOMXComponent.cpp, existe una posible escritura fuera de los límites debido a un desbordamiento del búfer de montón. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 11/9/2024 | 17/6/2026 | En addPreferencesForType de AccountTypePreferenceLoader.java, existe una forma posible de deshabilitar aplicaciones para otros usuarios debido a un subordinado confundido. Esto podría generar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario… |