Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.44% | — | Google Android | 30/10/2023 | 17/6/2026 | En NFA, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En NFA, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.12% | — | Google Android | 30/10/2023 | 17/6/2026 | En Activity Manager, existe un posible inicio de actividad en segundo plano debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Media Projection, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario… | |
| Modificada | Baja (3.3) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Package Manager, existe una manera posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario… | |
| Modificada | Baja (3.3) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Window Manager, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario… | |
| Modificada | Alta (7.5) | 0.43% | — | Google Android | 30/10/2023 | 17/6/2026 | En Bluetooth, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Baja (3.3) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Device Idle Controller, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del… | |
| Modificada | Baja (3.3) | 0.08% | — | Google Android | 30/10/2023 | 17/6/2026 | En Game Manager Service, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del… | |
| Modificada | Media (5.5) | 0.11% | — | Google Android | 30/10/2023 | 17/6/2026 | En Job Scheduler, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no… | |
| Modificada | Alta (7.8) | 0.11% | — | Google Android | 30/10/2023 | 17/6/2026 | En ActivityStarter, existe un posible inicio de actividad en segundo plano debido a un PendingIntent inseguro. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.8) | 0.16% | — | Google Android | 30/10/2023 | 17/6/2026 | En Speech, existe una forma posible de evitar el inicio de la actividad en segundo plano debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 30/10/2023 | 17/6/2026 | En Permission Manager, existe una forma posible de omitir los permisos requeridos debido a una falta de verificación de permisos. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.10% | — | Google Android | 30/10/2023 | 17/6/2026 | En Telecomm, existe una forma posible de obtener el estado de la llamada debido a que falta una verificación de permiso. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.5) | 0.49% | — | Google Android | 30/10/2023 | 17/6/2026 | En Minikin, existe una forma posible de activar ANR mostrando un mensaje malicioso debido al agotamiento de los recursos. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.10% | — | Google Android | 30/10/2023 | 17/6/2026 | En Input Method, existe una manera posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es… | |
| Modificada | Alta (7.8) | 0.12% | — | Google Android | 30/10/2023 | 17/6/2026 | En InputMethod, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es… | |
| Modificada | Media (5.5) | 0.10% | — | Google Android | 30/10/2023 | 17/6/2026 | En Input Method, existe una manera posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no… | |
| Modificada | Media (5.5) | 0.10% | — | Google Android | 30/10/2023 | 17/6/2026 | En Settings, existe una manera posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es… | |
| Modificada | Media (5.5) | 0.11% | — | Google Android | 30/10/2023 | 17/6/2026 | En App Ops Service, existe una posible divulgación de información sobre paquetes instalados debido a un error lógico en el código. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.11% | — | Google Android | 30/10/2023 | 17/6/2026 | En Text Services, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no… | |
| Modificada | Media (5.5) | 0.11% | — | Google Android | 30/10/2023 | 17/6/2026 | En Text Services, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no… | |
| Modificada | Media (5.5) | 0.10% | — | Google Android | 30/10/2023 | 17/6/2026 | En InputMethod, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no… | |
| Modificada | Media (5.5) | 0.10% | — | Google Android | 30/10/2023 | 17/6/2026 | En Overlay Manager, existe una manera posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario… | |
| Modificada | Media (5.5) | 0.10% | — | Google Android | 30/10/2023 | 17/6/2026 | En Activity Manager, existe una forma posible de determinar si una aplicación está instalada debido a que falta una verificación de permisos. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. |