अपडेट पर वापस जाएँ
New releaseJul 25, 2026

New release PoC-in-GitHub

📡 PoC स्वचालित रूप से GitHub से एकत्र करें। ⚠️ Malware से सावधान रहें।

साझा करें

GitHub में PoC

2026

CVE-2026-0006 (2026-03-02)

कई स्थानों पर, हीप बफ़र ओवरफ़्लो के कारण आउट ऑफ़ बाउंड्स रीड और राइट की संभावना है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के रिमोट कोड निष्पादन का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।

CVE-2026-0009 (2026-06-01)

कई स्थानों पर, कोड में तर्क त्रुटि के कारण टैपजैकिंग की संभावना है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।

CVE-2026-0010 (2026-03-02)

IDrmManagerService.cpp के onTransact में, अनुपस्थित बाउंड्स चेक के कारण आउट ऑफ़ बाउंड्स राइट की संभावना है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।

CVE-2026-0013 (2026-03-02)

PickActivity.java के setupLayout में, confused deputy के कारण DocumentsUI ऐप के रूप में किसी भी गतिविधि को शुरू करने का संभावित तरीका है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।

CVE-2026-0014 (2026-03-02)

AppOpsService.java के isPackageNullOrSystem में, अनुचित इनपुट सत्यापन के कारण संभावित स्थायी सेवा इनकार है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय सेवा इनकार का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।

CVE-2026-0023 (2026-03-02)

PackageInstallerService.java के createSessionInternal में, अनुपस्थित अनुमति जाँच के कारण किसी ऐप के लिए अपना स्वामित्व अपडेट करने का संभावित तरीका है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।

CVE-2026-0047 (2026-03-02)

ActivityManagerService.java के dumpBitmapsProto में, अनुपस्थित अनुमति जाँच के कारण किसी ऐप के लिए निजी जानकारी तक पहुँचने का संभावित तरीका है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।

CVE-2026-0049 (2026-04-06)

LocalImageResolver.java के onHeaderDecoded में, संसाधन की कमी के कारण संभावित स्थायी सेवा इनकार है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय सेवा इनकार का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।

CVE-2026-0073 (2026-05-04)

auth.cpp के adbd_tls_verify_cert में, कोड में तर्क त्रुटि के कारण वायरलेस ADB पारस्परिक प्रमाणीकरण को बायपास करने की संभावना है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के shell उपयोगकर्ता के रूप में रिमोट (निकटवर्ती/आसन्न) कोड निष्पादन का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।

CVE-2026-0075 (2026-06-01)

कई फ़ंक्शनों में, SQL इंजेक्शन के कारण संपर्क डेटाबेस तक पहुँचने का संभावित तरीका है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।

CVE-2026-0091 (2026-06-01)

कई स्थानों पर, अति-विशेषाधिकार प्राप्त shell उपयोगकर्ता के कारण लॉन्चर प्रक्रिया में कोड निष्पादित करने का संभावित तरीका है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।

CVE-2026-0092 (2026-06-17)

Package Manager में, अनुपस्थित अनुमति जाँच के कारण संभावित डिवाइस लॉक नियंत्रक बायपास है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।

CVE-2026-0101

CVE-2026-01443

CVE-2026-0163 (2026-08-04)

vpu_ioctl.c के कई फ़ंक्शनों में, use after free के कारण संभावित use after free है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के रिमोट विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।

CVE-2026-0257 (2026-05-13)

Palo Alto Networks PAN-OS® सॉफ़्टवेयर के GlobalProtect पोर्टल और गेटवे में प्रमाणीकरण बायपास भेद्यताएँ हमलावर को सुरक्षा प्रतिबंधों को बायपास करने और अनधिकृत VPN कनेक्शन स्थापित करने की अनुमति देती हैं।\n\nPanorama और Cloud NGFW इन समस्याओं से प्रभावित नहीं हैं।

CVE-2026-0265 (2026-05-13)

श्रेणियाँ