Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
403.697 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.6) | 0.25% | — | Appsmav Scratch WIN Giveaways FOR Website FacebookAI | 5/10/2026 | 6/10/2026 | Vulnerabilidad de ausencia de autorización en Apps Mav Scratch & Win – Giveaways and Contests scratch-win-giveaways-for-website-facebook que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Scratch & Win – Giveaways and Contests: desde n/a hasta 3.0.2. | |
| Aplazada | Crítica (9.8) | 0.36% | — | Stellarwp Advanced Post ManagerAI | 5/10/2026 | 6/10/2026 | Vulnerabilidad de deserialización de datos no confiables en Liquid Web / StellarWP Advanced Post Manager advanced-post-manager que permite la inyección de objetos. Este problema afecta a Advanced Post Manager: desde n/a hasta 4.5.5. | |
| Aplazada | Media (5.3) | 0.19% | — | Villatheme BuildkitAI | 5/10/2026 | 6/10/2026 | Vulnerabilidad de validación incorrecta de la cantidad especificada en la entrada en VillaTheme BuildKit – Product Builder for WooCommerce – Custom PC Builder woo-product-builder que permite la manipulación de los datos de entrada. Este problema afecta a BuildKit – Product Builder for WooCommerce – Custom PC Builder:… | |
| Aplazada | Media (6.9) | 0.27% | — | Cozythemes Cozy BlocksAI | 5/10/2026 | 6/10/2026 | Vulnerabilidad de omisión de autorización mediante una clave controlada por el usuario en CozyThemes Cozy Blocks cozy-addons que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Cozy Blocks: desde n/a hasta 2.2.23. | |
| Aplazada | Media (5.4) | 0.14% | — | BacularisAI | 5/10/2026 | 6/10/2026 | En Bacularis v1.0.0 - 6.5.1, al añadir un nuevo pool, el campo LabelFormat admite una carga útil de secuencias de comandos en sitios cruzados (XSS). | |
| Aplazada | Media (6.1) | 0.19% | — | BacularisAI | 5/10/2026 | 6/10/2026 | Bacularis 5.4.0 - 6.5.1 es vulnerable a secuencias de comandos en sitios cruzados (XSS) en el campo Organization name. | |
| Aplazada | Crítica (9.8) | 0.28% | — | FineadminAI | 5/10/2026 | 6/10/2026 | Se ha descubierto que FineAdmin v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro field/order en ButtonService.GetListByFilter(). Esta vulnerabilidad permite a los atacantes acceder a información confidencial de la base de datos mediante sentencias SQL manipuladas. | |
| Analizada | Alta (7) | 0.07% | — | Google Android | 5/10/2026 | 7/10/2026 | En handle_app_val_response de btif_rc.cc, existe una posible forma de lograr la ejecución de código debido a una condición de carrera. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.5) | 0.22% | — | Google Android | 5/10/2026 | 7/10/2026 | En varias funciones de PduParser.java, existe una posible denegación de servicio persistente debido a la ausencia de una comprobación de límites. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 5/10/2026 | 7/10/2026 | En varios lugares, existe una posible denegación de servicio debido a una excepción no capturada. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Baja (3.3) | 0.06% | — | Google Android | 5/10/2026 | 7/10/2026 | En returnOutputBufferLocked de DeprecatedCamera3StreamSplitter.cpp, existe una posible lectura fuera de límites debido a la ausencia de una comprobación de límites. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario… | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 5/10/2026 | 7/10/2026 | En varias ubicaciones, existe una posible corrupción de memoria debido a una confusión de tipos. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 5/10/2026 | 7/10/2026 | En varias funciones de VirtualAudioControllerTest.java, existe una posible omisión de permisos debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (8.8) | 0.24% | — | Google Android | 5/10/2026 | 7/10/2026 | En cfg2prop de btif_storage.cc, existe una posible escritura fuera de límites debido a un desbordamiento de búfer en el montón (heap). Esto podría provocar una ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Media (5.5) | 0.06% | — | Google Android | 5/10/2026 | 7/10/2026 | En setPermissionGrantState de DevicePolicyManagerService.java, existe una posible denegación de servicio persistente debido a una validación incorrecta de la entrada. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 5/10/2026 | 7/10/2026 | En varias ubicaciones, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 5/10/2026 | 7/10/2026 | En stpropnci_process de stpropnci.cc, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (8.8) | 0.23% | — | Google Android | 5/10/2026 | 7/10/2026 | En varias ubicaciones, existe una posible escritura fuera de límites debido a datos no inicializados. Esto podría provocar una escalada de privilegios remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 5/10/2026 | 7/10/2026 | En dialInternal, en varias ubicaciones, existe una posible omisión de permisos debido a un problema de suplente confuso (confused deputy). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 5/10/2026 | 7/10/2026 | En FilterCapturedPacket de snoop_logger.cc, existe un posible problema de seguridad de memoria debido a una validación incorrecta de la entrada. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 5/10/2026 | 7/10/2026 | En qsort de libufdt_sysdeps_vendor.c, existe una posible escritura fuera de límites debido al agotamiento de recursos. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Media (6.5) | 0.25% | — | Google Android | 5/10/2026 | 7/10/2026 | En varias funciones de PduParser.java, existe una posible lectura fuera de límites debido a la ausencia de una comprobación de límites. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 5/10/2026 | 7/10/2026 | En varias funciones de MessageQueueBase.h, existe una posible lectura fuera de límites debido a una comprobación de límites incorrecta. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 5/10/2026 | 7/10/2026 | En handle_le_monitor_device_event de msft.cc, existe un posible secuestro del flujo de control en el proceso privilegiado de bluetooth debido a la desreferencia de un puntero no inicializado. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita… | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 5/10/2026 | 7/10/2026 | En rw_t4t_update_file de rw_t4t.cc, existe una posible escritura fuera de límites debido a un desbordamiento de enteros. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. |