Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (3.3) | 0.13% | — | Samsung Android | 7/8/2024 | 17/6/2026 | El manejo inadecuado de permisos insuficientes en Telephony antes de SMR Aug-2024 Release 1 permite a atacantes locales configurar la aplicación de mensajes predeterminada. | |
| Analizada | Media (5.5) | 0.13% | — | Samsung Android | 7/8/2024 | 17/6/2026 | El manejo inadecuado de permisos insuficientes en KnoxDualDARPolicy antes de la versión 1 de SMR de agosto de 2024 permite a atacantes locales acceder a datos confidenciales. | |
| Analizada | Alta (7.8) | 0.15% | — | Samsung Android | 7/8/2024 | 17/6/2026 | La escritura fuera de los límites en libsmat.so antes de SMR Aug-2024 Release 1 permite a atacantes locales provocar daños en la memoria. | |
| Analizada | Alta (7.8) | 0.17% | — | Samsung Android | 7/8/2024 | 17/6/2026 | La escritura fuera de los límites en libsmat.so antes de SMR Aug-2024 Release 1 permite a atacantes locales ejecutar código arbitrario. | |
| Analizada | Alta (7.8) | 0.17% | — | Samsung Android | 7/8/2024 | 17/6/2026 | La escritura fuera de los límites en libcodec2secmp4vdec.so antes de SMR Aug-2024 Release 1 permite a atacantes locales ejecutar código arbitrario. | |
| Analizada | Media (5.5) | 0.13% | — | Samsung Android | 7/8/2024 | 17/6/2026 | El control de acceso inadecuado en KnoxService antes de la versión 1 de SMR de agosto de 2024 permite a los atacantes locales obtener información confidencial. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 7/8/2024 | 17/6/2026 | El control de acceso inadecuado en ExtControlDeviceService anterior a SMR Aug-2024 Release 1 permite a atacantes locales acceder a datos protegidos. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 7/8/2024 | 17/6/2026 | El control de acceso inadecuado en VoiceNoteService anterior a SMR de agosto de 2024, versión 1, permite a los atacantes locales eludir las restricciones al iniciar servicios desde segundo plano. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 7/8/2024 | 17/6/2026 | El control de acceso inadecuado en PaymentManagerService antes de la versión 1 de SMR de agosto de 2024 permite a los atacantes locales eludir las restricciones al iniciar servicios desde segundo plano. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 7/8/2024 | 17/6/2026 | El control de acceso inadecuado en SamsungNotesService anterior a la versión 1 de SMR de agosto de 2024 permite a los atacantes locales eludir las restricciones al iniciar servicios en segundo plano. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 7/8/2024 | 17/6/2026 | El control de acceso inadecuado en SmartThingsService anterior a SMR de agosto de 2024, versión 1, permite a los atacantes locales eludir las restricciones al iniciar servicios desde segundo plano. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 7/8/2024 | 17/6/2026 | El control de acceso inadecuado en SamsungHealthService antes de la versión 1 de SMR de agosto de 2024 permite a los atacantes locales eludir las restricciones al iniciar servicios en segundo plano. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 7/8/2024 | 17/6/2026 | El control de acceso inadecuado en LedCoverService anterior a SMR de agosto de 2024, versión 1, permite a los atacantes locales eludir las restricciones al iniciar servicios en segundo plano. | |
| Aplazada | Alta (7.1) | 0.35% | — | Appmaker - Convert Woocommerce TO Android & IOS Native Mobile AppsAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Appmaker Appmaker – Convert WooCommerce to Android & iOS Native Mobile Apps permite XSS reflejado. Este problema afecta a Appmaker – Convert WooCommerce to Android & iOS Native… | |
| Aplazada | Baja (3.3) | 0.17% | — | Android Server TelecomAI | 16/7/2024 | 17/6/2026 | Un control de permisos inadecuado en la aplicación móvil (com.android.server.telecom) puede generar riesgos para la seguridad de la información del usuario. | |
| Analizada | Alta (7.8) | 0.11% | — | Google Android | 9/7/2024 | 17/6/2026 | En PVRSRV_MMap de pvr_bridge_k.c, existe una posible ejecución de código arbitrario debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios en el kernel sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7) | 0.07% | — | Google Android | 9/7/2024 | 17/6/2026 | En DevmemIntUnexportCtx de devicemem_server.c, existe una posible ejecución de código arbitrario debido a una condición de ejecución. Esto podría conducir a una escalada local de privilegios en el kernel sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7) | 0.08% | — | Google Android | 9/7/2024 | 17/6/2026 | En _UnrefAndMaybeDestroy de pmr.c, existe una posible ejecución de código arbitrario debido a una condición de ejecución. Esto podría conducir a una escalada local de privilegios en el kernel sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.8) | 0.11% | — | Google Android | 9/7/2024 | 17/6/2026 | En onTransact de ParcelableListBinder.java, existe una forma posible de robar mAllowlistToken para iniciar una aplicación en segundo plano debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es… | |
| Modificada | Alta (8.8) | 0.25% | — | Google Android | 9/7/2024 | 17/6/2026 | En smp_proc_rand de smp_act.cc, existe una posible omisión de autenticación durante el emparejamiento BLE heredado debido a una implementación incorrecta de un protocolo. Esto podría conducir a una escalada remota de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es… | |
| Analizada | Media (5.5) | 0.11% | — | Google Android | 9/7/2024 | 17/6/2026 | En sureFileColumns de MediaProvider.java, existe una posible divulgación de archivos propiedad de otro usuario debido a una validación de entrada incorrecta. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria… | |
| Analizada | Alta (7.8) | 0.11% | — | Google Android | 9/7/2024 | 17/6/2026 | En com_android_internal_os_ZygoteCommandBuffer_nativeForkRepeatedly de com_android_internal_os_ZygoteCommandBuffer.cpp, existe un método posible para realizar la ejecución de código arbitrario en cualquier proceso de cigoto de aplicación debido a un error lógico en el código. Esto podría conducir a una escalada local… | |
| Analizada | Alta (7.8) | 0.12% | — | Google Android | 9/7/2024 | 17/6/2026 | En múltiples funciones de StatsService.cpp, existe una posible corrupción de la memoria debido a un use after free. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.8) | 0.12% | — | Google Android | 9/7/2024 | 17/6/2026 | En DevmemIntChangeSparse2 de devicemem_server.c, existe una posible ejecución de código arbitrario debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios en el kernel sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 9/7/2024 | 17/6/2026 | En DevmemIntFreeDefBackingPage de devicemem_server.c, existe una posible ejecución de código arbitrario debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios en el kernel sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la… |