Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
294.963 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.18% | — | Mediatek Mt2716 FirmwareMediatek Mt2735 FirmwareMediatek Mt2737 FirmwareMediatek Mt6739 Firmware+79 | 5/10/2026 | 9/10/2026 | En Modem, existe una posible lectura fuera de límites debido a la falta de una comprobación de límites. Esto podría provocar una denegación de servicio remota, si un UE se ha conectado a una estación base falsa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita… | |
| Analizada | Media (5.3) | 0.18% | — | Mediatek Mt2716 FirmwareMediatek Mt2735 FirmwareMediatek Mt2737 FirmwareMediatek Mt6739 Firmware+79 | 5/10/2026 | 9/10/2026 | En Modem, existe una posible lectura fuera de límites debido a la falta de una comprobación de permisos. Esto podría provocar una denegación de servicio remota, si un UE se ha conectado a una estación base falsa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita… | |
| Analizada | Media (6.7) | 0.11% | — | Mediatek Mt6878 FirmwareMediatek Mt6881 FirmwareMediatek Mt6899 FirmwareMediatek Mt6989 Firmware+7 | 5/10/2026 | 9/10/2026 | En aidl, existe una posible corrupción de memoria debido a un uso después de liberar (use-after-free). Esto podría provocar una escalada de privilegios local si un actor malicioso ya ha obtenido el privilegio System. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11185225; Issue ID: MSV-9024. | |
| Analizada | Media (6.7) | 0.11% | — | Mediatek Mt6878 FirmwareMediatek Mt6881 FirmwareMediatek Mt6899 FirmwareMediatek Mt6989 Firmware+9 | 5/10/2026 | 9/10/2026 | En aidl, existe una posible corrupción de memoria debido a un uso después de liberar (use-after-free). Esto podría provocar una escalada de privilegios local si un actor malicioso ya ha obtenido el privilegio System. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11242428; Issue ID: MSV-9038. | |
| Analizada | Media (6.7) | 0.11% | — | Mediatek Mt8910 FirmwareMediatek Mt6878 FirmwareMediatek Mt6881 FirmwareMediatek Mt6899 Firmware+8 | 5/10/2026 | 9/10/2026 | En aidl, existe una posible escalada de privilegios debido a la falta de una comprobación de permisos. Esto podría provocar una escalada de privilegios local si un actor malicioso ya ha obtenido el privilegio System. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11185216; Issue ID: MSV-9039. | |
| Analizada | Media (5.3) | 0.18% | — | Mediatek Mt2716 FirmwareMediatek Mt2735 FirmwareMediatek Mt2737 FirmwareMediatek Mt6739 Firmware+79 | 5/10/2026 | 9/10/2026 | En Modem, existe una posible lectura fuera de límites debido a una comprobación de límites incorrecta. Esto podría provocar una denegación de servicio remota, si un UE se ha conectado a una estación base falsa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción… | |
| Analizada | Media (6.7) | 0.11% | — | Mediatek Mt6739 FirmwareMediatek Mt6761 FirmwareMediatek Mt6765 FirmwareMediatek Mt6768 Firmware+29 | 5/10/2026 | 9/10/2026 | En display, existe una posible escalada de privilegios debido a un desbordamiento de enteros. Esto podría provocar una escalada de privilegios local si un actor malicioso ya ha obtenido el privilegio System. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11296678; Issue ID: MSV-9167. | |
| Analizada | Media (6.2) | 0.12% | — | Mediatek Mt6899 FirmwareMediatek Mt6993 FirmwareMediatek Mt8668 FirmwareMediatek Mt8781 Firmware+1 | 5/10/2026 | 9/10/2026 | En apu, existe un posible bloqueo de la aplicación debido a una doble liberación. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11249024; Issue ID: MSV-9168. | |
| Analizada | Alta (8.4) | 0.13% | — | Mediatek Mt8910 FirmwareMediatek Mt6899 FirmwareMediatek Mt6993 FirmwareMediatek Mt8668 Firmware+2 | 5/10/2026 | 9/10/2026 | En apu, existe una posible corrupción de memoria debido a un uso después de liberar (use-after-free). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11249016; Issue ID: MSV-9169. | |
| Analizada | Media (6.7) | 0.11% | — | Mediatek Mt2718 FirmwareMediatek Mt6991 FirmwareMediatek Mt6993 FirmwareMediatek Mt8126 Firmware+7 | 5/10/2026 | 9/10/2026 | En display, existe una posible escritura fuera de límites debido a la falta de una comprobación de límites. Esto podría provocar una escalada de privilegios local si un actor malicioso ya ha obtenido el privilegio System. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11292777; Issue ID:… | |
| Analizada | Media (6.7) | 0.11% | — | Mediatek Mt6761 FirmwareMediatek Mt6765 FirmwareMediatek Mt6768 FirmwareMediatek Mt6781 Firmware+24 | 5/10/2026 | 9/10/2026 | En battery, existe una posible escritura fuera de límites debido a la falta de una comprobación de límites. Esto podría provocar una escalada de privilegios local si un actor malicioso ya ha obtenido el privilegio System. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11276677; Issue ID:… | |
| Analizada | Media (6.7) | 0.12% | — | Mediatek Mt2735 FirmwareMediatek Mt2737 FirmwareMediatek Mt6813 FirmwareMediatek Mt6880 Firmware+6 | 5/10/2026 | 9/10/2026 | En ccci, existe una posible escritura y lectura fuera de límites debido a la falta de una comprobación de límites. Esto podría provocar divulgación de información local, corrupción de memoria, bloqueos o escalada de privilegios si un actor malicioso ya ha obtenido el privilegio System. Se necesita interacción del… | |
| Analizada | Media (5.3) | 0.21% | — | Mediatek Mt2716 FirmwareMediatek Mt2735 FirmwareMediatek Mt2737 FirmwareMediatek Mt6813 Firmware+51 | 5/10/2026 | 8/10/2026 | En Modem, existe un posible bloqueo del sistema debido a la falta de una comprobación de límites. Esto podría provocar una denegación de servicio remota, si un UE se ha conectado a una estación base falsa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del… | |
| Analizada | Alta (7.5) | 0.23% | — | Mediatek Mt2716 FirmwareMediatek Mt2735 FirmwareMediatek Mt2737 FirmwareMediatek Mt6813 Firmware+51 | 5/10/2026 | 8/10/2026 | En Modem, existe una posible escritura fuera de límites debido a la falta de una comprobación de límites. Esto podría provocar una escalada de privilegios remota, si un UE se ha conectado a una estación base falsa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. Se necesita… | |
| Analizada | Media (5.3) | 0.21% | — | Mediatek Mt2716 FirmwareMediatek Mt6835 FirmwareMediatek Mt6858 FirmwareMediatek Mt6878 Firmware+18 | 5/10/2026 | 8/10/2026 | En Modem, existe un posible bloqueo del sistema debido a una validación de entrada incorrecta. Esto podría provocar una denegación de servicio remota, si un UE se ha conectado a una estación base falsa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del… | |
| Analizada | Alta (8.4) | 0.13% | — | Mediatek Mt6899 FirmwareMediatek Mt6993 FirmwareMediatek Mt8668 FirmwareMediatek Mt8781 Firmware+2 | 5/10/2026 | 8/10/2026 | En apu, existe una posible corrupción de memoria debido a una validación de entrada incorrecta. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11249004; Issue ID: MSV-9170. | |
| Analizada | Alta (8.4) | 0.13% | — | Mediatek Mt6881 FirmwareMediatek Mt6993 FirmwareMediatek Mt8188 FirmwareMediatek Mt8189 Firmware+5 | 5/10/2026 | 8/10/2026 | En neuropilot, existe una posible escritura fuera de límites debido a la falta de una comprobación de límites. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11249062; Issue ID:… | |
| Analizada | Alta (8.4) | 0.13% | — | Mediatek Mt6881 FirmwareMediatek Mt6993 FirmwareMediatek Mt8188 FirmwareMediatek Mt8189 Firmware+4 | 5/10/2026 | 8/10/2026 | En neuropilot, existe una posible escritura fuera de límites debido a la falta de una comprobación de límites. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11249050; Issue ID:… | |
| Analizada | Alta (8.4) | 0.13% | — | Mediatek Mt8910 FirmwareMediatek Mt2718 FirmwareMediatek Mt6768 FirmwareMediatek Mt6769 Firmware+44 | 5/10/2026 | 8/10/2026 | En Video HAL, existe una posible escalada de privilegios debido a la falta de una comprobación de límites. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11375674; Issue ID: MSV-9571. | |
| Analizada | Alta (7.5) | 0.23% | — | Mediatek Mt2716 FirmwareMediatek Mt2735 FirmwareMediatek Mt2737 FirmwareMediatek Mt6813 Firmware+53 | 5/10/2026 | 8/10/2026 | En Modem, existe una posible escritura fuera de límites debido a la falta de una comprobación de límites. Esto podría provocar una escalada de privilegios remota, si un UE se ha conectado a una estación base falsa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita… | |
| Analizada | Alta (7.5) | 0.23% | — | Mediatek Mt6833 FirmwareMediatek Mt6835 FirmwareMediatek Mt6853 FirmwareMediatek Mt6855 Firmware+53 | 5/10/2026 | 8/10/2026 | En Modem, existe una posible escritura fuera de límites debido a la falta de una comprobación de límites. Esto podría provocar una escalada de privilegios remota, si un UE se ha conectado a una estación base falsa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita… | |
| Aplazada | Baja (2) | 0.15% | — | Sourcecodester Drug Recommendation SystemAI | 5/10/2026 | 6/10/2026 | Se ha identificado una debilidad en SourceCodester Drug Recommendation System 1.0. Afecta a una función desconocida del archivo Admin/add_user.php del componente Password Handler. Ejecutar una manipulación del argumento Password puede provocar la falta de cifrado de datos confidenciales. Es posible lanzar el ataque de… | |
| Aplazada | Baja (2) | 0.32% | — | Sourcecodester Drug Recommendation SystemAI | 5/10/2026 | 6/10/2026 | Se ha descubierto un fallo de seguridad en SourceCodester Drug Recommendation System 1.0. El elemento afectado es la función mysqli_real_escape_string del archivo /Admin/add_symptom.php del componente Symptom Creation. Realizar una manipulación del argumento txtname provoca una inyección SQL. Es posible iniciar el… | |
| Aplazada | Baja (2) | 0.32% | — | Sourcecodester Drug Recommendation SystemAI | 5/10/2026 | 6/10/2026 | Se ha identificado una vulnerabilidad en SourceCodester Drug Recommendation System 1.0. El elemento afectado es una función desconocida del archivo /Admin/add_drug.php del componente Drug Creation. Dicha manipulación del argumento txtname/cmdtype/txtusage/txtsideeffect/cmdcontraindication provoca una inyección SQL. El… | |
| Aplazada | Baja (2) | 0.32% | — | Sourcecodester Drug Recommendation SystemAI | 5/10/2026 | 6/10/2026 | Se ha determinado una vulnerabilidad en SourceCodester Drug Recommendation System 1.0. Afecta a una función desconocida del archivo /Admin/edit_class.php. Esta manipulación del argumento ID provoca una inyección SQL. Es posible llevar a cabo el ataque de forma remota. El exploit se ha divulgado públicamente y puede… |