Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

9125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (3.3)0.13%—Samsung Android7/8/202417/6/2026
El manejo inadecuado de permisos insuficientes en Telephony antes de SMR Aug-2024 Release 1 permite a atacantes locales configurar la aplicación de mensajes predeterminada.
AnalizadaMedia (5.5)0.13%—Samsung Android7/8/202417/6/2026
El manejo inadecuado de permisos insuficientes en KnoxDualDARPolicy antes de la versión 1 de SMR de agosto de 2024 permite a atacantes locales acceder a datos confidenciales.
AnalizadaAlta (7.8)0.15%—Samsung Android7/8/202417/6/2026
La escritura fuera de los límites en libsmat.so antes de SMR Aug-2024 Release 1 permite a atacantes locales provocar daños en la memoria.
AnalizadaAlta (7.8)0.17%—Samsung Android7/8/202417/6/2026
La escritura fuera de los límites en libsmat.so antes de SMR Aug-2024 Release 1 permite a atacantes locales ejecutar código arbitrario.
AnalizadaAlta (7.8)0.17%—Samsung Android7/8/202417/6/2026
La escritura fuera de los límites en libcodec2secmp4vdec.so antes de SMR Aug-2024 Release 1 permite a atacantes locales ejecutar código arbitrario.
AnalizadaMedia (5.5)0.13%—Samsung Android7/8/202417/6/2026
El control de acceso inadecuado en KnoxService antes de la versión 1 de SMR de agosto de 2024 permite a los atacantes locales obtener información confidencial.
AnalizadaMedia (5.5)0.14%—Samsung Android7/8/202417/6/2026
El control de acceso inadecuado en ExtControlDeviceService anterior a SMR Aug-2024 Release 1 permite a atacantes locales acceder a datos protegidos.
AnalizadaMedia (5.5)0.14%—Samsung Android7/8/202417/6/2026
El control de acceso inadecuado en VoiceNoteService anterior a SMR de agosto de 2024, versión 1, permite a los atacantes locales eludir las restricciones al iniciar servicios desde segundo plano.
AnalizadaMedia (5.5)0.14%—Samsung Android7/8/202417/6/2026
El control de acceso inadecuado en PaymentManagerService antes de la versión 1 de SMR de agosto de 2024 permite a los atacantes locales eludir las restricciones al iniciar servicios desde segundo plano.
AnalizadaMedia (5.5)0.14%—Samsung Android7/8/202417/6/2026
El control de acceso inadecuado en SamsungNotesService anterior a la versión 1 de SMR de agosto de 2024 permite a los atacantes locales eludir las restricciones al iniciar servicios en segundo plano.
AnalizadaMedia (5.5)0.14%—Samsung Android7/8/202417/6/2026
El control de acceso inadecuado en SmartThingsService anterior a SMR de agosto de 2024, versión 1, permite a los atacantes locales eludir las restricciones al iniciar servicios desde segundo plano.
AnalizadaMedia (5.5)0.14%—Samsung Android7/8/202417/6/2026
El control de acceso inadecuado en SamsungHealthService antes de la versión 1 de SMR de agosto de 2024 permite a los atacantes locales eludir las restricciones al iniciar servicios en segundo plano.
AnalizadaMedia (5.5)0.14%—Samsung Android7/8/202417/6/2026
El control de acceso inadecuado en LedCoverService anterior a SMR de agosto de 2024, versión 1, permite a los atacantes locales eludir las restricciones al iniciar servicios en segundo plano.
AplazadaAlta (7.1)0.35%—Appmaker - Convert Woocommerce TO Android & IOS Native Mobile AppsAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Appmaker Appmaker – Convert WooCommerce to Android & iOS Native Mobile Apps permite XSS reflejado. Este problema afecta a Appmaker – Convert WooCommerce to Android & iOS Native…
AplazadaBaja (3.3)0.17%—Android Server TelecomAI16/7/202417/6/2026
Un control de permisos inadecuado en la aplicación móvil (com.android.server.telecom) puede generar riesgos para la seguridad de la información del usuario.
AnalizadaAlta (7.8)0.11%—Google Android9/7/202417/6/2026
En PVRSRV_MMap de pvr_bridge_k.c, existe una posible ejecución de código arbitrario debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios en el kernel sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7)0.07%—Google Android9/7/202417/6/2026
En DevmemIntUnexportCtx de devicemem_server.c, existe una posible ejecución de código arbitrario debido a una condición de ejecución. Esto podría conducir a una escalada local de privilegios en el kernel sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7)0.08%—Google Android9/7/202417/6/2026
En _UnrefAndMaybeDestroy de pmr.c, existe una posible ejecución de código arbitrario debido a una condición de ejecución. Esto podría conducir a una escalada local de privilegios en el kernel sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.8)0.11%—Google Android9/7/202417/6/2026
En onTransact de ParcelableListBinder.java, existe una forma posible de robar mAllowlistToken para iniciar una aplicación en segundo plano debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es…
ModificadaAlta (8.8)0.25%—Google Android9/7/202417/6/2026
En smp_proc_rand de smp_act.cc, existe una posible omisión de autenticación durante el emparejamiento BLE heredado debido a una implementación incorrecta de un protocolo. Esto podría conducir a una escalada remota de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es…
AnalizadaMedia (5.5)0.11%—Google Android9/7/202417/6/2026
En sureFileColumns de MediaProvider.java, existe una posible divulgación de archivos propiedad de otro usuario debido a una validación de entrada incorrecta. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria…
AnalizadaAlta (7.8)0.11%—Google Android9/7/202417/6/2026
En com_android_internal_os_ZygoteCommandBuffer_nativeForkRepeatedly de com_android_internal_os_ZygoteCommandBuffer.cpp, existe un método posible para realizar la ejecución de código arbitrario en cualquier proceso de cigoto de aplicación debido a un error lógico en el código. Esto podría conducir a una escalada local…
AnalizadaAlta (7.8)0.12%—Google Android9/7/202417/6/2026
En múltiples funciones de StatsService.cpp, existe una posible corrupción de la memoria debido a un use after free. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.8)0.12%—Google Android9/7/202417/6/2026
En DevmemIntChangeSparse2 de devicemem_server.c, existe una posible ejecución de código arbitrario debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios en el kernel sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la…
AnalizadaAlta (7.8)0.10%—Google Android9/7/202417/6/2026
En DevmemIntFreeDefBackingPage de devicemem_server.c, existe una posible ejecución de código arbitrario debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios en el kernel sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la…