Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

9125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.09%—Google Android30/10/202317/6/2026
En Package Installer, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a que falta una verificación de permisos. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es…
ModificadaMedia (5.5)0.09%—Google Android30/10/202317/6/2026
En Permission Manager, existe una manera posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del…
ModificadaMedia (5.5)0.09%—Google Android30/10/202317/6/2026
En Package Manager Service, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del…
ModificadaMedia (5.5)0.09%—Google Android30/10/202317/6/2026
En Settings, existe una manera posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es…
ModificadaAlta (7.8)0.10%—Google Android30/10/202317/6/2026
En Package Installer, existe una manera posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no…
ModificadaMedia (5.5)0.09%—Google Android30/10/202317/6/2026
En Activity Manager, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario…
ModificadaMedia (5.5)0.09%—Google Android30/10/202317/6/2026
En Package Manager, existe una posible divulgación de configuración entre usuarios debido a una falta de verificación de permisos. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (5.5)0.09%—Google Android30/10/202317/6/2026
En Device Policy, existe una manera posible de verificar si una aplicación de administración en particular está registrada en el dispositivo debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La…
ModificadaMedia (5.5)0.08%—Google Android30/10/202317/6/2026
En UsageStatsService, existe una forma posible de leer aplicaciones de terceros instaladas debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la…
ModificadaMedia (5.5)0.08%—Google Android30/10/202317/6/2026
En Content, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es…
ModificadaMedia (5.5)0.09%—Google Android30/10/202317/6/2026
En ContentService, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario…
ModificadaMedia (5.5)0.08%—Google Android30/10/202317/6/2026
En Content, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es…
ModificadaMedia (6.5)0.15%—Google Android30/10/202317/6/2026
En Bluetooth, existe una posible lectura fuera de los límites debido a un desbordamiento del búfer del montón. Esto podría conducir a la divulgación de información remota (próxima/adyacente) sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (4.4)0.09%—Google Android30/10/202317/6/2026
En Bluetooth, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación de información local con privilegios de ejecución del System necesarios. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.8)0.09%—Google Android30/10/202317/6/2026
En Core, existe una forma posible de desviar llamadas sin el conocimiento del usuario debido a que falta una verificación de permiso. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (5.5)0.09%—Google Android30/10/202317/6/2026
En IntentResolver, existe una posible lectura de medios entre usuarios debido a un diputado confundido. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (5.5)0.09%—Google Android30/10/202317/6/2026
En Settings, existe una forma posible de controlar la configuración de DNS privada de un usuario secundario debido a una omisión de permisos. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (6.7)0.10%—Google Android30/10/202317/6/2026
En Bluetooth, existe una posible escritura fuera de los límites debido a un desbordamiento del búfer del montón. Esto podría conducir a una escalada local de privilegios con permisos de ejecución del System necesarios. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (5.5)0.09%—Google Android30/10/202317/6/2026
En libcore, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (5.5)0.09%—Google Android30/10/202317/6/2026
En Composer, existe una posible lectura fuera de los límites debido a una comprobación de los límites faltantes. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (5)0.09%—Google Android30/10/202317/6/2026
En Bluetooth, existe una forma posible para que un dispositivo Bluetooth emparejado acceda a un identificador a largo plazo para un dispositivo Android debido a una omisión de permisos. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. Se necesita la…
ModificadaMedia (5.5)0.09%—Google Android30/10/202317/6/2026
En ContentService, existe una forma posible de leer los proveedores de contenido de sincronización instalados debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es…
ModificadaMedia (5.5)0.09%—Google Android30/10/202317/6/2026
En Content, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es…
ModificadaMedia (5.5)0.09%—Google Android30/10/202317/6/2026
En Content Service, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario…
ModificadaMedia (5.5)0.09%—Google Android30/10/202317/6/2026
En Content, aquí hay una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es…