CVE-2026-28576: fallo crítico en Android
Publicada el
50Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 10epss 0.2%
de la publicación al arma82 días
Publicada en NVD17 jun
1ª PoC+82d
probabilidad de explotación
0.2%top 93% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
In Contacts Provider, there is a possible way to access the contacts database due to SQL injection. This could lead to local information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Productos afectados
Android · AndroidPoCs públicas encontradas — 1
githubgithub.com/mobilehackinglab/CVE-2026-28576-poc★ 37⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
CVEs relacionadas — Android
En el mismo producto, de las más peligrosas a las menos.