Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

9125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.11%—Google Android6/10/202317/6/2026
En validarPassword de WifiConfigurationUtil.java, existe una forma posible de hacer que el dispositivo entre en un bucle de arranque debido a una validación de entrada incorrecta. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no…
ModificadaMedia (6.7)0.13%—Google Android6/10/202317/6/2026
En visitUris de Notification.java, existe una posible omisión de los límites del perfil de usuario debido a una falta de verificación de permisos. Esto podría llevar a una escalada local de privilegios con privilegios de ejecución del usuario necesarios. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.8)0.18%—Samsung Android4/10/202317/6/2026
Desbordamiento de búfer en la vulnerabilidad HDCP trustlet anterior a SMR Oct-2023 Release 1, permite al atacante realizar la ejecución de código.
ModificadaBaja (3.3)0.17%—Samsung Android4/10/202317/6/2026
El control de acceso inadecuado en la propiedad del sistema antes de SMR Oct-2023 Release 1 permite a un atacante local obtener el número de serie de la CPU.
ModificadaMedia (4.6)0.25%—Samsung Android4/10/202317/6/2026
Un error lógico en la instalación del paquete mediante el comando del depurador anterior a SMR Oct-2023 Release 1 permite a un atacante físico instalar una aplicación que tiene un tipo de compilación diferente.
ModificadaAlta (7.5)0.41%—Samsung Android4/10/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en SecSettings anterior a SMR Oct-2023 Release 1 permite a los atacantes habilitar Wi-Fi y conectar Wi-Fi arbitrario sin interacción del usuario.
ModificadaAlta (7.8)0.20%—Samsung Android4/10/202317/6/2026
Una vulnerabilidad de validación de entrada incorrecta en Evaluator antes de SMR, versión 1 de octubre de 2023, permite a atacantes locales iniciar actividades privilegiadas.
ModificadaAlta (7.8)0.19%—Samsung Android4/10/202317/6/2026
Una vulnerabilidad de validación de entrada incorrecta en Duo antes de SMR Oct-2023 Release 1 permite a atacantes locales iniciar actividades privilegiadas.
ModificadaMedia (6.7)0.10%—Google Android2/10/202317/6/2026
En TVAPI, existe una posible escritura fuera de límites debido a una verificación de límites faltantes. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: DTV03802522; ID del problema:…
ModificadaMedia (6.7)0.09%—Linuxfoundation YoctoMediatek IOT YoctoGoogle Android2/10/202317/6/2026
En apusys, existe una posible escritura fuera de límites debido a un desbordamiento de enteros. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS07713478; ID del problema:…
ModificadaMedia (6.7)0.10%—Mediatek IOT YoctoGoogle Android2/10/202317/6/2026
En vpu, existe una posible escritura fuera de límites debido a un desbordamiento de enteros. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS07767817; ID del problema: ALPS07767817.
ModificadaMedia (6.7)0.10%—Google Android2/10/202317/6/2026
En camera middleware, existe una posible escritura fuera de límites debido a una validación de entrada faltante. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS07993539; ID del…
ModificadaMedia (6.7)0.10%—Google Android2/10/202317/6/2026
En camera middleware, existe una posible escritura fuera de límites debido a una validación de entrada faltante. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS07993539; ID del…
ModificadaMedia (6.7)0.09%—Google Android2/10/202317/6/2026
En rpmb, existe una posible doble liberación debido a un bloqueo inadecuado. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS07912966; ID del problema: ALPS07912961.
ModificadaMedia (6.7)0.09%—Google Android2/10/202317/6/2026
En rpmb, existe una posible corrupción de la memoria debido a una verificación de límites faltantes. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS07912966; ID del problema:…
ModificadaMedia (6.7)0.09%—Google Android2/10/202317/6/2026
En ftm, existe una posible escritura fuera de límites debido a una verificación de límites faltantes. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS07994229; ID del problema:…
ModificadaMedia (6.7)0.09%—Google Android2/10/202317/6/2026
En vídeo, hay una posible escritura fuera de límites debido a una omisión de permisos. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08013430; ID del problema: ALPS08013433.
ModificadaAlta (7.5)0.51%—Linuxfoundation YoctoMediatek IOT YoctoGoogle AndroidLinux Kernel2/10/202317/6/2026
En wlan firmware, existe una posible afirmación del firmware debido a un manejo inadecuado de la entrada. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS07932637; ID del…
ModificadaMedia (4.4)0.09%—Google Android2/10/202317/6/2026
En el display, hay una posible divulgación de información debido a una ausencia de la verificación de los límites. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS07993705; ID…
ModificadaMedia (5.3)1.7%—Canonical Ubuntu LinuxAMD Ryzen 7 4800uIntel Core I7-10510uIntel Core I7-12700k+1227/9/202317/6/2026
PVRIC (PowerVR Image Compression) en Imagination 2018 y dispositivos GPU posteriores ofrece compresión transparente por software que permite ataques de robo de píxeles de origen cruzado contra feTurbulence y feBlend en la especificación del filtro SVG, también conocido como un problema GPU.zip. Por ejemplo, los…
ModificadaBaja (3.3)0.10%—Google Android27/9/202317/6/2026
La vulnerabilidad es que la aplicación de mensajería ("com.android.mms") parcheada por LG reenvía intentos controlados por el atacante en la actividad "com.android.mms.ui.QClipIntentReceiverActivity" exportada. El atacante puede abusar de esta funcionalidad iniciando esta actividad y luego enviando una transmisión con…
ModificadaBaja (3.6)0.07%—Google Android27/9/202317/6/2026
La vulnerabilidad consiste en eliminar archivos arbitrarios en la aplicación LGInstallService ("com.lge.lginstallservies"). La aplicación contiene el servicio "com.lge.lginstallservies.InstallService" exportado que expone una interfaz AIDL. Todos sus métodos "installPackage*" finalmente llaman al método…
ModificadaMedia (5.5)0.13%—Google Android27/9/202317/6/2026
La vulnerabilidad es que la aplicación de administración de Llamadas ("com.android.server.telecom") parcheada por LG lanza intenciones implícitas que revelan datos sensibles a todas las aplicaciones de terceros instaladas en el mismo dispositivo. Esas intenciones incluyen datos como detalles de contacto y números de…
ModificadaMedia (5.5)0.13%—Google Android27/9/202317/6/2026
La vulnerabilidad es que la aplicación de administración de llamadas ("com.android.server.telecom") parcheada por LG envía muchas transmisiones implícitas propiedad de LG que revelan datos sensibles a todas las aplicaciones de terceros instaladas en el mismo dispositivo. Esas intenciones incluyen datos como estados de…
ModificadaAlta (7.8)0.14%—Google Android27/9/202317/6/2026
La vulnerabilidad es el uso de PendingIntents implícitos sin el conjunto PendingIntent.FLAG_IMMUTABLE que conduce al robo y/o (sobre)escritura de archivos arbitrarios con privilegios del sistema en la aplicación de servicio personalizado ("com.lge.abba"). La aplicación del atacante, si tuviera acceso a las…