Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.4) | 0.10% | — | Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt | 1/4/2024 | 17/6/2026 | En flashc, existe una posible divulgación de información debido a una excepción no detectada. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08541757; ID del problema:… | |
| Analizada | Media (4.4) | 0.10% | — | Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt | 1/4/2024 | 17/6/2026 | En flashc, existe una posible divulgación de información debido a una excepción no detectada. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08541757; ID del problema:… | |
| Analizada | Media (6.2) | 0.10% | — | Google Android | 1/4/2024 | 17/6/2026 | En flashc, existe una posible divulgación de información debido a una excepción no detectada. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08541757; ID del problema:… | |
| Analizada | Media (5.4) | 0.22% | — | Google Android | 1/4/2024 | 17/6/2026 | En batería, existe una posible lectura fuera de los límites debido a un desbordamiento de enteros. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08587865; ID del problema:… | |
| Analizada | Media (6.6) | 0.27% | — | Google Android | 1/4/2024 | 17/6/2026 | En batería, existe una posible escalada de privilegios debido a un desbordamiento de enteros. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08485622; ID del problema:… | |
| Analizada | Baja (2.3) | 0.09% | — | Google Android | 1/4/2024 | 17/6/2026 | En audio, existe una posible lectura fuera de los límites debido a un cálculo incorrecto del tamaño del búfer. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08024748; ID del… | |
| Analizada | Media (6.6) | 0.27% | — | Google Android | 1/4/2024 | 17/6/2026 | En da, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08541784; ID del… | |
| Analizada | Media (6.6) | 0.24% | — | Google Android | 1/4/2024 | 17/6/2026 | En da, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08541784; ID del… | |
| Analizada | Media (6.6) | 0.27% | — | Google Android | 1/4/2024 | 17/6/2026 | En da, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08541784; ID del… | |
| Analizada | Media (4.4) | 0.22% | — | Google Android | 1/4/2024 | 17/6/2026 | En da, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08541746; ID del… | |
| Analizada | Alta (8.8) | 0.18% | — | Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidLinux Kernel+1 | 1/4/2024 | 17/6/2026 | En el firmware WLAN, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada remota de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche:… | |
| Aplazada | Media (6.1) | 0.31% | — | Yahoo Japan APP AndroidAIYahoo Japan APP IOSAI | 1/4/2024 | 17/6/2026 | Yahoo! JAPAN' App para Android v2.3.1 a v3.161.1 y 'Yahoo! La aplicación JAPAN para iOS v3.2.2 a v4.109.0 contiene una vulnerabilidad de cross-site scripting. Si se explota esta vulnerabilidad, se puede ejecutar un script arbitrario en WebView de Yahoo! JAPAN ' App a través de otra aplicación instalada en el… | |
| Aplazada | Baja (1.8) | 0.21% | — | Jurecapuder AndroidweatherappAI | 17/3/2024 | 17/6/2026 | ** NO SOPORTADO CUANDO ASIGNÓ ** Una vulnerabilidad clasificada como problemática fue encontrada en jurecapuder AndroidWeatherApp 1.0.0 en Android. Una función desconocida del archivo androidmanifest.xml del componente Backup File Handler es afectada por esta vulnerabilidad. La manipulación conduce a la exposición del… | |
| Aplazada | Media (4.8) | 0.22% | — | Toyoko INN Official APP IOSAIToyoko INN Official APP AndroidAI | 13/3/2024 | 17/6/2026 | La aplicación oficial de Toyoko Inn para versiones de iOS anteriores a 1.13.0 y la aplicación oficial de Toyoko Inn para versiones de Android anteriores a 1.3.14 no verifican correctamente los certificados del servidor, lo que permite a un atacante intermediario falsificar servidores y obtener datos e información… | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 11/3/2024 | 17/6/2026 | En clean_ns_memory de nsmemwipe.c, existe un posible cálculo de tamaño incorrecto debido a un error lógico en el código. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (8.4) | 0.09% | — | Google Android | 11/3/2024 | 17/6/2026 | En aoc_unlocked_ioctl de aoc.c, existe una posible corrupción de memoria debido a confusión de tipos. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (5.5) | 0.08% | — | Google Android | 11/3/2024 | 17/6/2026 | En plugin_extern_func de TBD, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (5.9) | 0.08% | — | Google Android | 11/3/2024 | 17/6/2026 | En fvp_set_target de fvp.c, hay una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 11/3/2024 | 17/6/2026 | En ppcfw_init_secpolicy de ppcfw.c, existe una posible omisión de permiso debido a datos no inicializados. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (5.1) | 0.08% | — | Google Android | 11/3/2024 | 17/6/2026 | En ProtocolPsKeepAliveStatusAdapter::getCode() de protocolpsadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local y comprometer el firmware de banda base. La interacción del usuario no es necesaria… | |
| Modificada | Alta (7.5) | 0.37% | — | Google Android | 11/3/2024 | 17/6/2026 | En ss_SendCallBarringPwdRequiredIndMsg de ss_CallBarring.c, hay una posible desviación de puntero nulo debido a que falta una verificación nula. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Crítica (9.8) | 0.56% | — | Google Android | 11/3/2024 | 17/6/2026 | En TBD de TBD, existe una posible escritura fuera de los límites debido a un desbordamiento de búfer de almacenamiento dinámico. Esto podría conducir a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Crítica (9.8) | 0.32% | — | Google Android | 11/3/2024 | 17/6/2026 | El kernel de Android permite la ejecución remota de código. | |
| Analizada | Alta (8.4) | 0.09% | — | Google Android | 11/3/2024 | 17/6/2026 | En tmu_config_gov_params de TBD, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (4.4) | 0.09% | — | Google Android | 11/3/2024 | 17/6/2026 | En sendHciCommand de bluetooth_hci.cc, existe una posible lectura fuera de los límites debido a un desbordamiento de búfer de almacenamiento dinámico. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la… |