Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

9125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.7)0.19%—Samsung Android7/5/202417/6/2026
Vulnerabilidad de escritura fuera de los límites en SNAP en HAL antes de SMR, versión 1 de mayo de 2024, permite a atacantes locales con privilegios ejecutar código arbitrario.
AnalizadaMedia (6.7)0.21%—Samsung Android7/5/202417/6/2026
La escritura fuera de los límites en SveService antes de SMR, mayo de 2024, versión 1, permite a atacantes locales con privilegios ejecutar código arbitrario.
AnalizadaMedia (6.7)0.19%—Samsung Android7/5/202417/6/2026
Vulnerabilidad de use after free en SveService anterior a SMR, versión 1 de mayo de 2024, permite a atacantes locales con privilegios provocar daños en la memoria.
AnalizadaBaja (3.3)0.14%—Samsung Android7/5/202417/6/2026
La exportación incorrecta de la vulnerabilidad de los componentes de la aplicación de Android en TelephonyUI antes de la versión 1 de mayo de 2024 de SMR permite a los atacantes locales reiniciar el dispositivo sin el permiso adecuado.
AnalizadaMedia (5.5)0.15%—Samsung Android7/5/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en FactoryCamera antes de la versión 1 de SMR de mayo de 2024 permite a atacantes locales tomar fotografías sin privilegios.
AnalizadaMedia (5.5)0.15%—Samsung Android7/5/202417/6/2026
Vulnerabilidad de control de acceso inadecuado en setCocktailHostCallbacks de CocktailBarService antes de SMR Mayo-2024 Versión 1 permite a atacantes locales acceder a información de la aplicación actual.
AnalizadaMedia (5.5)0.15%—Samsung Android7/5/202417/6/2026
Vulnerabilidad de control de acceso inadecuado en startListening de CocktailBarService antes de SMR, versión 1 de mayo de 2024, permite a atacantes locales acceder a información de la aplicación actual.
AnalizadaMedia (4.3)0.29%—Samsung Android7/5/202417/6/2026
Vulnerabilidad de autenticación incorrecta en Secure Folder anterior a SMR, versión 1 de mayo de 2024, permite a atacantes físicos acceder a Secure Folder sin la autenticación adecuada en un escenario específico.
AnalizadaBaja (2.4)0.25%—Samsung Android7/5/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en el framework multitarea anterior a SMR, versión 1 de mayo de 2024, permite a atacantes físicos acceder a la pantalla desbloqueada por un tiempo.
ModificadaAlta (7.8)0.09%—Google Android6/5/202417/6/2026
En el servicio WLAN, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche:…
AnalizadaMedia (5.9)0.11%—Google Android6/5/202417/6/2026
En este caso, existe una posible escalada de privilegios debido a una verificación de estado incorrecta. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08541749; ID del problema:…
AnalizadaMedia (6.7)0.09%—Google Android6/5/202417/6/2026
En este caso, existe una posible escalada de privilegios debido a una verificación de estado incorrecta. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08541749; ID del problema:…
AnalizadaMedia (4.4)0.11%—Google Android6/5/202417/6/2026
En keyInstall, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08580204; ID…
AnalizadaAlta (7.2)0.29%—Google Android6/5/202417/6/2026
En keyInstall, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08587881; ID…
AnalizadaMedia (6.7)0.09%—Rdkcentral Rdk-bGoogle AndroidOpenwrt6/5/202417/6/2026
En el preloader, existe una posible escalada de privilegios debido a un valor predeterminado inseguro. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08528185; ID del problema:…
AnalizadaMedia (6.7)0.11%—Google Android6/5/202417/6/2026
En atf spm, existe una forma posible de reasignar la memoria física a la memoria virtual debido a un error lógico. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08584568; ID del…
ModificadaMedia (6.7)0.08%—Google Android6/5/202417/6/2026
En keyInstall, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08583919; ID…
AnalizadaMedia (5.3)0.08%—Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt6/5/202417/6/2026
En DA, existe una posible omisión de permiso debido a una verificación de estado incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08355514; ID del problema:…
ModificadaAlta (8.8)0.91%—Androidbubbles WP Datepicker2/5/202417/6/2026
El complemento WP Datepicker para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función wpdp_add_new_datepicker_ajax() en todas las versiones hasta la 2.1.0 incluida. Esto hace posible que los atacantes autenticados, con acceso a nivel de…
AplazadaCrítica (9.1)0.65%—TVS Motor Company Limited TVS ConnetAIGoogle AndroidAIApple IOSAI30/4/202417/6/2026
Un problema en TVS Motor Company Limited TVS Connet Android v.4.5.1 e iOS v.5.0.0 permite a un atacante remoto escalar privilegios a través de la función de contacto de emergencia.
AplazadaAlta (8.8)0.71%—Armorx Android APPAI29/4/202417/6/2026
La autenticación multifactor (MFA) de la aplicación Android ArmorX para la función de inicio de sesión no está implementada correctamente. Los atacantes remotos que obtienen credenciales de usuario pueden eludir MFA, lo que les permite iniciar sesión con éxito en la APLICACIÓN.
AnalizadaMedia (4.4)0.08%—Google Android8/4/202417/6/2026
En el controlador de la cámara, existe un posible use-after-free debido a un error lógico. Esto podría provocar una denegación de servicio local con privilegios de ejecución del System necesarios.
ModificadaMedia (4.4)0.08%—Google Android8/4/202417/6/2026
En el servicio faceid, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría provocar una denegación de servicio local con privilegios de ejecución del System necesarios.
AnalizadaMedia (4.4)0.08%—Google Android8/4/202417/6/2026
En el controlador vsp, es posible que falte una entrada incorrecta de verificación. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales.
AnalizadaMedia (5.9)0.33%—Google Android8/4/202417/6/2026
En ngmm, existe un posible comportamiento indefinido debido a un manejo incorrecto de errores. Esto podría provocar una denegación remota del servicio sin necesidad de privilegios de ejecución adicionales.