Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.7) | 0.19% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites en SNAP en HAL antes de SMR, versión 1 de mayo de 2024, permite a atacantes locales con privilegios ejecutar código arbitrario. | |
| Analizada | Media (6.7) | 0.21% | — | Samsung Android | 7/5/2024 | 17/6/2026 | La escritura fuera de los límites en SveService antes de SMR, mayo de 2024, versión 1, permite a atacantes locales con privilegios ejecutar código arbitrario. | |
| Analizada | Media (6.7) | 0.19% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Vulnerabilidad de use after free en SveService anterior a SMR, versión 1 de mayo de 2024, permite a atacantes locales con privilegios provocar daños en la memoria. | |
| Analizada | Baja (3.3) | 0.14% | — | Samsung Android | 7/5/2024 | 17/6/2026 | La exportación incorrecta de la vulnerabilidad de los componentes de la aplicación de Android en TelephonyUI antes de la versión 1 de mayo de 2024 de SMR permite a los atacantes locales reiniciar el dispositivo sin el permiso adecuado. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en FactoryCamera antes de la versión 1 de SMR de mayo de 2024 permite a atacantes locales tomar fotografías sin privilegios. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Vulnerabilidad de control de acceso inadecuado en setCocktailHostCallbacks de CocktailBarService antes de SMR Mayo-2024 Versión 1 permite a atacantes locales acceder a información de la aplicación actual. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Vulnerabilidad de control de acceso inadecuado en startListening de CocktailBarService antes de SMR, versión 1 de mayo de 2024, permite a atacantes locales acceder a información de la aplicación actual. | |
| Analizada | Media (4.3) | 0.29% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Vulnerabilidad de autenticación incorrecta en Secure Folder anterior a SMR, versión 1 de mayo de 2024, permite a atacantes físicos acceder a Secure Folder sin la autenticación adecuada en un escenario específico. | |
| Analizada | Baja (2.4) | 0.25% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en el framework multitarea anterior a SMR, versión 1 de mayo de 2024, permite a atacantes físicos acceder a la pantalla desbloqueada por un tiempo. | |
| Modificada | Alta (7.8) | 0.09% | — | Google Android | 6/5/2024 | 17/6/2026 | En el servicio WLAN, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche:… | |
| Analizada | Media (5.9) | 0.11% | — | Google Android | 6/5/2024 | 17/6/2026 | En este caso, existe una posible escalada de privilegios debido a una verificación de estado incorrecta. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08541749; ID del problema:… | |
| Analizada | Media (6.7) | 0.09% | — | Google Android | 6/5/2024 | 17/6/2026 | En este caso, existe una posible escalada de privilegios debido a una verificación de estado incorrecta. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08541749; ID del problema:… | |
| Analizada | Media (4.4) | 0.11% | — | Google Android | 6/5/2024 | 17/6/2026 | En keyInstall, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08580204; ID… | |
| Analizada | Alta (7.2) | 0.29% | — | Google Android | 6/5/2024 | 17/6/2026 | En keyInstall, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08587881; ID… | |
| Analizada | Media (6.7) | 0.09% | — | Rdkcentral Rdk-bGoogle AndroidOpenwrt | 6/5/2024 | 17/6/2026 | En el preloader, existe una posible escalada de privilegios debido a un valor predeterminado inseguro. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08528185; ID del problema:… | |
| Analizada | Media (6.7) | 0.11% | — | Google Android | 6/5/2024 | 17/6/2026 | En atf spm, existe una forma posible de reasignar la memoria física a la memoria virtual debido a un error lógico. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08584568; ID del… | |
| Modificada | Media (6.7) | 0.08% | — | Google Android | 6/5/2024 | 17/6/2026 | En keyInstall, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08583919; ID… | |
| Analizada | Media (5.3) | 0.08% | — | Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt | 6/5/2024 | 17/6/2026 | En DA, existe una posible omisión de permiso debido a una verificación de estado incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08355514; ID del problema:… | |
| Modificada | Alta (8.8) | 0.91% | — | Androidbubbles WP Datepicker | 2/5/2024 | 17/6/2026 | El complemento WP Datepicker para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función wpdp_add_new_datepicker_ajax() en todas las versiones hasta la 2.1.0 incluida. Esto hace posible que los atacantes autenticados, con acceso a nivel de… | |
| Aplazada | Crítica (9.1) | 0.65% | — | TVS Motor Company Limited TVS ConnetAIGoogle AndroidAIApple IOSAI | 30/4/2024 | 17/6/2026 | Un problema en TVS Motor Company Limited TVS Connet Android v.4.5.1 e iOS v.5.0.0 permite a un atacante remoto escalar privilegios a través de la función de contacto de emergencia. | |
| Aplazada | Alta (8.8) | 0.71% | — | Armorx Android APPAI | 29/4/2024 | 17/6/2026 | La autenticación multifactor (MFA) de la aplicación Android ArmorX para la función de inicio de sesión no está implementada correctamente. Los atacantes remotos que obtienen credenciales de usuario pueden eludir MFA, lo que les permite iniciar sesión con éxito en la APLICACIÓN. | |
| Analizada | Media (4.4) | 0.08% | — | Google Android | 8/4/2024 | 17/6/2026 | En el controlador de la cámara, existe un posible use-after-free debido a un error lógico. Esto podría provocar una denegación de servicio local con privilegios de ejecución del System necesarios. | |
| Modificada | Media (4.4) | 0.08% | — | Google Android | 8/4/2024 | 17/6/2026 | En el servicio faceid, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría provocar una denegación de servicio local con privilegios de ejecución del System necesarios. | |
| Analizada | Media (4.4) | 0.08% | — | Google Android | 8/4/2024 | 17/6/2026 | En el controlador vsp, es posible que falte una entrada incorrecta de verificación. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. | |
| Analizada | Media (5.9) | 0.33% | — | Google Android | 8/4/2024 | 17/6/2026 | En ngmm, existe un posible comportamiento indefinido debido a un manejo incorrecto de errores. Esto podría provocar una denegación remota del servicio sin necesidad de privilegios de ejecución adicionales. |