Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Package Installer, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a que falta una verificación de permisos. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es… | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Permission Manager, existe una manera posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del… | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Package Manager Service, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del… | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Settings, existe una manera posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es… | |
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 30/10/2023 | 17/6/2026 | En Package Installer, existe una manera posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no… | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Activity Manager, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario… | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Package Manager, existe una posible divulgación de configuración entre usuarios debido a una falta de verificación de permisos. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Device Policy, existe una manera posible de verificar si una aplicación de administración en particular está registrada en el dispositivo debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La… | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 30/10/2023 | 17/6/2026 | En UsageStatsService, existe una forma posible de leer aplicaciones de terceros instaladas debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 30/10/2023 | 17/6/2026 | En Content, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es… | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En ContentService, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario… | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 30/10/2023 | 17/6/2026 | En Content, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es… | |
| Modificada | Media (6.5) | 0.15% | — | Google Android | 30/10/2023 | 17/6/2026 | En Bluetooth, existe una posible lectura fuera de los límites debido a un desbordamiento del búfer del montón. Esto podría conducir a la divulgación de información remota (próxima/adyacente) sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (4.4) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Bluetooth, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación de información local con privilegios de ejecución del System necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Core, existe una forma posible de desviar llamadas sin el conocimiento del usuario debido a que falta una verificación de permiso. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En IntentResolver, existe una posible lectura de medios entre usuarios debido a un diputado confundido. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Settings, existe una forma posible de controlar la configuración de DNS privada de un usuario secundario debido a una omisión de permisos. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (6.7) | 0.10% | — | Google Android | 30/10/2023 | 17/6/2026 | En Bluetooth, existe una posible escritura fuera de los límites debido a un desbordamiento del búfer del montón. Esto podría conducir a una escalada local de privilegios con permisos de ejecución del System necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En libcore, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Composer, existe una posible lectura fuera de los límites debido a una comprobación de los límites faltantes. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Bluetooth, existe una forma posible para que un dispositivo Bluetooth emparejado acceda a un identificador a largo plazo para un dispositivo Android debido a una omisión de permisos. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. Se necesita la… | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En ContentService, existe una forma posible de leer los proveedores de contenido de sincronización instalados debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es… | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Content, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es… | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Content Service, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario… | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Content, aquí hay una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es… |