Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2775▲ 14 respecto a la semana anterior
Críticas / altas1290▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

9125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.08%—Google Android11/9/202417/6/2026
En handleCreateConferenceComplete de ConnectionServiceWrapper.java, existe una forma posible de revelar imágenes entre usuarios debido a un subordinado confundido. Esto podría generar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para…
ModificadaAlta (7.8)0.08%—Google Android11/9/202417/6/2026
En bindAndGetCallIdentification de CallScreeningServiceHelper.java, existe una forma posible de mantener un permiso de uso en segundo plano debido a una omisión de permisos. Esto podría generar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del usuario…
AnalizadaAlta (7.8)0.08%—Google Android11/9/202417/6/2026
En varias ubicaciones, es posible que se omitan permisos debido a un subordinado confundido. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android11/9/202417/6/2026
En onCreate de SettingsHomepageActivity.java, existe una forma posible de acceder a la aplicación Configuración mientras el dispositivo se está aprovisionando debido a una verificación de permisos faltante. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se…
AnalizadaAlta (7.8)0.08%—Google Android11/9/202417/6/2026
En wifi_item_edit_content de styles.xml, existe una posible omisión de FRP debido a la falta de verificación del estado de FRP. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android11/9/202417/6/2026
Imagination PowerVR-GPU en Android antes del 5 de septiembre de 2024 tiene una vulnerabilidad de alta gravedad, también conocida como A-337949672.
AnalizadaAlta (7)0.07%—Google Android11/9/202417/6/2026
En DevmemIntPFNotify de devicemem_server.c, existe un posible use after free debido a una condición de ejecución. Esto podría provocar una escalada local de privilegios en el núcleo sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaMedia (5.5)0.14%—Samsung Android4/9/202417/6/2026
El uso incorrecto de la API privilegiada en UniversalCredentialManager antes de SMR Sep-2024 Release 1 permite que atacantes locales accedan a la API privilegiada relacionada con UniversalCredentialManager.
AnalizadaMedia (5.5)0.14%—Samsung Android4/9/202417/6/2026
La exportación incorrecta del componente de aplicación de Android en Mis archivos antes de la versión 1 de SMR de septiembre de 2024 permite que atacantes locales accedan a archivos con el privilegio de Mis archivos.
AnalizadaMedia (4.6)0.25%—Samsung Android4/9/202417/6/2026
Path Traversal en Mis archivos antes de SMR Sep-2024 Release 1 permite a atacantes físicos acceder a directorios con el privilegio Mis archivos.
AnalizadaBaja (3.3)0.13%—Samsung Android4/9/202417/6/2026
La autorización incorrecta en kperfmon anterior a SMR Sep-2024 Release 1 permite a atacantes locales acceder a información relacionada con el rendimiento, incluido el uso de la aplicación.
AnalizadaMedia (5.5)0.13%—Samsung Android4/9/202417/6/2026
La autorización incorrecta en Mis archivos antes de la versión 1 de SMR de septiembre de 2024 permite que atacantes locales accedan a datos restringidos en Mis archivos.
AnalizadaBaja (3.3)0.13%—Samsung Android4/9/202417/6/2026
La autorización incorrecta en CocktailbarService anterior a SMR Sep-2024 Release 1 permite a atacantes locales acceder a API privilegiadas relacionadas con el panel Edge.
AnalizadaBaja (2.4)0.19%—Samsung Android4/9/202417/6/2026
El control de acceso inadecuado en el nuevo modo Dex en el framework multitarea anterior a la versión 1 de SMR de septiembre de 2024 permite que atacantes físicos accedan temporalmente a una pantalla desbloqueada.
AnalizadaMedia (5.5)0.13%—Samsung Android4/9/202417/6/2026
El manejo inadecuado de permisos insuficientes en KnoxMiscPolicy anterior a la versión 1 de SMR de septiembre de 2024 permite que atacantes locales accedan a datos confidenciales.
AnalizadaMedia (5.5)0.13%—Samsung Android4/9/202417/6/2026
El uso incorrecto de la API privilegiada en DualDarManagerProxy antes de SMR Sep-2024 Release 1 permite a atacantes locales acceder a las API privilegiadas relacionadas con knox sin la licencia adecuada.
AnalizadaMedia (5.5)0.13%—Samsung Android4/9/202417/6/2026
El control de acceso inadecuado en DualDarManagerProxy anterior a SMR Sep-2024 Release 1 permite que atacantes locales provoquen una denegación de servicio permanente local.
AnalizadaMedia (4.6)0.21%—Samsung Android4/9/202417/6/2026
La validación de entrada incorrecta en ThemeCenter antes de SMR Sep-2024 Release 1 permite que atacantes físicos instalen aplicaciones privilegiadas.
AnalizadaMedia (5.5)0.15%—Samsung Android4/9/202417/6/2026
El control de acceso inadecuado en la selección de artículos en Dressroom antes de la versión 1 de SMR de septiembre de 2024 permite que los atacantes locales accedan a datos protegidos. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaMedia (5.5)0.16%—Samsung Android4/9/202417/6/2026
El control de acceso inadecuado en la función relacionada con la entrada de claves en Dressroom antes de la versión 1 de SMR de septiembre de 2024 permite que los atacantes locales accedan a datos protegidos. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaMedia (4.6)0.22%—Samsung Android4/9/202417/6/2026
La autorización incorrecta en One UI Home anterior a la versión 1 de SMR de septiembre de 2024 permite que atacantes físicos accedan temporalmente a información confidencial.
AnalizadaBaja (3.3)0.14%—Samsung Android4/9/202417/6/2026
La exportación incorrecta de componentes de aplicaciones de Android en FeliCaTest anterior a la versión 1 de SMR de septiembre de 2024 permite que atacantes locales habiliten la configuración de NFC.
AnalizadaBaja (3.3)0.14%—Samsung Android4/9/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en BGProtectManager anterior a SMR Sep-2024 Release 1 permite a atacantes locales eludir la restricción de expiración del proceso.
AnalizadaMedia (4.6)0.22%—Samsung Android4/9/202417/6/2026
El manejo inadecuado de condiciones excepcionales en Setupwizard anterior a SMR Aug-2024 Release 1 permite a atacantes físicos eludir la validación adecuada.
AnalizadaAlta (7.1)0.14%—Samsung Android4/9/202417/6/2026
El manejo inadecuado de condiciones excepcionales en ThemeCenter antes de SMR Sep-2024 Release 1 permite a atacantes locales eliminar aplicaciones no precargadas.