Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2775▲ 14 respecto a la semana anterior
Críticas / altas1290▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.08% | — | Google Android | 11/9/2024 | 17/6/2026 | En handleCreateConferenceComplete de ConnectionServiceWrapper.java, existe una forma posible de revelar imágenes entre usuarios debido a un subordinado confundido. Esto podría generar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para… | |
| Modificada | Alta (7.8) | 0.08% | — | Google Android | 11/9/2024 | 17/6/2026 | En bindAndGetCallIdentification de CallScreeningServiceHelper.java, existe una forma posible de mantener un permiso de uso en segundo plano debido a una omisión de permisos. Esto podría generar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del usuario… | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 11/9/2024 | 17/6/2026 | En varias ubicaciones, es posible que se omitan permisos debido a un subordinado confundido. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 11/9/2024 | 17/6/2026 | En onCreate de SettingsHomepageActivity.java, existe una forma posible de acceder a la aplicación Configuración mientras el dispositivo se está aprovisionando debido a una verificación de permisos faltante. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se… | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 11/9/2024 | 17/6/2026 | En wifi_item_edit_content de styles.xml, existe una posible omisión de FRP debido a la falta de verificación del estado de FRP. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 11/9/2024 | 17/6/2026 | Imagination PowerVR-GPU en Android antes del 5 de septiembre de 2024 tiene una vulnerabilidad de alta gravedad, también conocida como A-337949672. | |
| Analizada | Alta (7) | 0.07% | — | Google Android | 11/9/2024 | 17/6/2026 | En DevmemIntPFNotify de devicemem_server.c, existe un posible use after free debido a una condición de ejecución. Esto podría provocar una escalada local de privilegios en el núcleo sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 4/9/2024 | 17/6/2026 | El uso incorrecto de la API privilegiada en UniversalCredentialManager antes de SMR Sep-2024 Release 1 permite que atacantes locales accedan a la API privilegiada relacionada con UniversalCredentialManager. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 4/9/2024 | 17/6/2026 | La exportación incorrecta del componente de aplicación de Android en Mis archivos antes de la versión 1 de SMR de septiembre de 2024 permite que atacantes locales accedan a archivos con el privilegio de Mis archivos. | |
| Analizada | Media (4.6) | 0.25% | — | Samsung Android | 4/9/2024 | 17/6/2026 | Path Traversal en Mis archivos antes de SMR Sep-2024 Release 1 permite a atacantes físicos acceder a directorios con el privilegio Mis archivos. | |
| Analizada | Baja (3.3) | 0.13% | — | Samsung Android | 4/9/2024 | 17/6/2026 | La autorización incorrecta en kperfmon anterior a SMR Sep-2024 Release 1 permite a atacantes locales acceder a información relacionada con el rendimiento, incluido el uso de la aplicación. | |
| Analizada | Media (5.5) | 0.13% | — | Samsung Android | 4/9/2024 | 17/6/2026 | La autorización incorrecta en Mis archivos antes de la versión 1 de SMR de septiembre de 2024 permite que atacantes locales accedan a datos restringidos en Mis archivos. | |
| Analizada | Baja (3.3) | 0.13% | — | Samsung Android | 4/9/2024 | 17/6/2026 | La autorización incorrecta en CocktailbarService anterior a SMR Sep-2024 Release 1 permite a atacantes locales acceder a API privilegiadas relacionadas con el panel Edge. | |
| Analizada | Baja (2.4) | 0.19% | — | Samsung Android | 4/9/2024 | 17/6/2026 | El control de acceso inadecuado en el nuevo modo Dex en el framework multitarea anterior a la versión 1 de SMR de septiembre de 2024 permite que atacantes físicos accedan temporalmente a una pantalla desbloqueada. | |
| Analizada | Media (5.5) | 0.13% | — | Samsung Android | 4/9/2024 | 17/6/2026 | El manejo inadecuado de permisos insuficientes en KnoxMiscPolicy anterior a la versión 1 de SMR de septiembre de 2024 permite que atacantes locales accedan a datos confidenciales. | |
| Analizada | Media (5.5) | 0.13% | — | Samsung Android | 4/9/2024 | 17/6/2026 | El uso incorrecto de la API privilegiada en DualDarManagerProxy antes de SMR Sep-2024 Release 1 permite a atacantes locales acceder a las API privilegiadas relacionadas con knox sin la licencia adecuada. | |
| Analizada | Media (5.5) | 0.13% | — | Samsung Android | 4/9/2024 | 17/6/2026 | El control de acceso inadecuado en DualDarManagerProxy anterior a SMR Sep-2024 Release 1 permite que atacantes locales provoquen una denegación de servicio permanente local. | |
| Analizada | Media (4.6) | 0.21% | — | Samsung Android | 4/9/2024 | 17/6/2026 | La validación de entrada incorrecta en ThemeCenter antes de SMR Sep-2024 Release 1 permite que atacantes físicos instalen aplicaciones privilegiadas. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Android | 4/9/2024 | 17/6/2026 | El control de acceso inadecuado en la selección de artículos en Dressroom antes de la versión 1 de SMR de septiembre de 2024 permite que los atacantes locales accedan a datos protegidos. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Media (5.5) | 0.16% | — | Samsung Android | 4/9/2024 | 17/6/2026 | El control de acceso inadecuado en la función relacionada con la entrada de claves en Dressroom antes de la versión 1 de SMR de septiembre de 2024 permite que los atacantes locales accedan a datos protegidos. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Media (4.6) | 0.22% | — | Samsung Android | 4/9/2024 | 17/6/2026 | La autorización incorrecta en One UI Home anterior a la versión 1 de SMR de septiembre de 2024 permite que atacantes físicos accedan temporalmente a información confidencial. | |
| Analizada | Baja (3.3) | 0.14% | — | Samsung Android | 4/9/2024 | 17/6/2026 | La exportación incorrecta de componentes de aplicaciones de Android en FeliCaTest anterior a la versión 1 de SMR de septiembre de 2024 permite que atacantes locales habiliten la configuración de NFC. | |
| Analizada | Baja (3.3) | 0.14% | — | Samsung Android | 4/9/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en BGProtectManager anterior a SMR Sep-2024 Release 1 permite a atacantes locales eludir la restricción de expiración del proceso. | |
| Analizada | Media (4.6) | 0.22% | — | Samsung Android | 4/9/2024 | 17/6/2026 | El manejo inadecuado de condiciones excepcionales en Setupwizard anterior a SMR Aug-2024 Release 1 permite a atacantes físicos eludir la validación adecuada. | |
| Analizada | Alta (7.1) | 0.14% | — | Samsung Android | 4/9/2024 | 17/6/2026 | El manejo inadecuado de condiciones excepcionales en ThemeCenter antes de SMR Sep-2024 Release 1 permite a atacantes locales eliminar aplicaciones no precargadas. |