CVE-2026-28576criticalCWE-89

CVE-2026-28576: fallo crítico en Android

Publicada el

50Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 10epss 0.2%
de la publicación al arma82 días
Publicada en NVD17 jun
1ª PoC+82d
probabilidad de explotación
0.2%top 93% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
In Contacts Provider, there is a possible way to access the contacts database due to SQL injection. This could lead to local information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Productos afectados
Android · Android
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.