Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 513 respecto a la semana anterior
Críticas / altas1298▼ 212 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)225▼ 276 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.4)0.12%—Samsung Android3/9/202517/6/2026
Improper access control in MARsExemptionManager prior to SMR Sep-2025 Release 1 allows local attackers to be excluded from background execution management.
AnalizadaMedia (5.5)0.10%—Samsung Galaxy Store3/9/202517/6/2026
Improper Access Control vulnerability in Galaxy Store prior to version 4.5.53.6 allows local attacker to access protected data using exported service.
AnalizadaMedia (4.6)0.16%—Samsung Camera3/9/202517/6/2026
Missing authorization vulnerability in Camera prior to versions 11.1.02.18 in Android 11, 12.1.03.8 in Android 12 and 13.1.01.4 in Android 13 allows physical attackers to install package through Galaxy store before completion of Setup wizard.
AnalizadaAlta (7.5)0.29%—Samsung Account3/9/202517/6/2026
Improper URL input validation vulnerability in Samsung Account application prior to version 14.1.0.0 allows remote attackers to get sensitive information.
AnalizadaAlta (7.8)0.13%—Samsung Android3/9/202517/6/2026
Improper input validation vulnerability in CertByte prior to SMR Apr-2023 Release 1 allows local attackers to launch privileged activities.
AnalizadaMedia (5.3)0.38%—Samsung AndroidSamsung Smart Suggestions3/9/202517/6/2026
Improper authorization in Smart suggestions prior to SMR Apr-2023 Release 1 in Android 13 and 4.1.01.0 in Android 12 allows remote attackers to register a schedule.
AnalizadaMedia (5.5)0.13%—Samsung Android3/9/202517/6/2026
Improper input validation vulnerability in TIGERF trustlet prior to SMR Apr-2023 Release 1 allows local attackers to access protected data.
AnalizadaMedia (5.5)0.14%—Samsung Android3/9/202517/6/2026
Access of Memory Location After End of Buffer vulnerability in TIGERF trustlet prior to SMR Apr-2023 Release 1 allows local attackers to access protected data.
AnalizadaAlta (7.8)0.16%—Samsung Android3/9/202517/6/2026
Out-of-bounds Write vulnerability in libaudiosaplus_sec.so library prior to SMR Apr-2023 Release 1 allows local attacker to execute arbitrary code.
AnalizadaAlta (7.8)0.16%—Samsung Android3/9/202517/6/2026
Out-of-bounds Write vulnerability in libaudiosaplus_sec.so library prior to SMR Apr-2023 Release 1 allows local attacker to execute arbitrary code.
AnalizadaAlta (7.1)0.11%—Samsung Android3/9/202517/6/2026
Intent redirection vulnerability in SecSettings prior to SMR Apr-2022 Release 1 allows attackers to access arbitrary file with system privilege.
AnalizadaMedia (6.8)0.23%—Samsung Android3/9/202517/6/2026
Improper input validation with Exynos Fastboot USB Interface prior to SMR Apr-2023 Release 1 allows a physical attacker to execute arbitrary code in bootloader.
AnalizadaMedia (6.8)0.23%—Samsung Android3/9/202517/6/2026
Improper input validation with Exynos Fastboot USB Interface prior to SMR Apr-2023 Release 1 allows a physical attacker to execute arbitrary code in bootloader.
AnalizadaBaja (3.3)0.13%—Samsung Android3/9/202517/6/2026
Improper access control vulnerability in SemClipboard prior to SMR Apr-2023 Release 1 allows attackers to read arbitrary files with system permission.
AnalizadaBaja (3.3)0.12%—Samsung Android3/9/202517/6/2026
Improper access control vulnerability in SLocation prior to SMR Apr-2022 Release 1 allows local attackers to get device location information using com.samsung.android.wifi.NETWORK_LOCATION action.
AnalizadaBaja (3.3)0.12%—Samsung Android3/9/202517/6/2026
Improper access control vulnerability in SLocation prior to SMR Apr-2022 Release 1 allows local attackers to get device location information using com.samsung.android.wifi.GEOFENCE action.
AnalizadaAlta (7.8)0.13%—Samsung Android3/9/202517/6/2026
Improper access control vulnerability in Telephony prior to SMR Apr-2023 Release 1 allows attackers to access files with escalated permission.
AnalizadaCrítica (9.8)0.31%—Samsung Exynos3/9/202517/6/2026
Error in 3GPP specification implementation in Exynos baseband prior to SMR Apr-2023 Release 1 allows incorrect handling of unencrypted message.
AnalizadaBaja (3.3)0.08%—Samsung Android3/9/202517/6/2026
PendingIntent hijacking vulnerability in CertificatePolicy in framework prior to SMR Apr-2023 Release 1 allows local attackers to access contentProvider without proper permission.
AnalizadaMedia (4.3)0.15%—Samsung Notes3/9/20251/10/2026
Improper access control in Samsung Notes prior to version 4.4.30.63 allows physical attackers to access data across multiple user profiles. User interaction is required for triggering this vulnerability.
AnalizadaMedia (5.5)0.11%—Samsung Android3/9/202530/9/2026
Improper privilege management in ThemeManager prior to SMR Sep-2025 Release 1 allows local privileged attackers to reuse trial items.
AnalizadaMedia (6.5)0.22%—Samsung Exynos 980 FirmwareSamsung Exynos 990 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 Firmware+152/9/202517/6/2026
An issue was discovered in Samsung Mobile Processor, Wearable Processor, and Modem Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 9110, W920, W930, W1000, Modem 5123, Modem 5300, and Modem 5400. A programming mistake for buffer copy leads to out-of-bounds writes via malformed ROHC packets.
AnalizadaMedia (5.3)0.25%—Samsung Magician2/9/202517/6/2026
An issue was discovered in Samsung Magician 6.3 through 8.3 on Windows. An attacker can achieve Elevation of Privileges to SYSTEM by exploiting insecure file delete operations during the update process.
AplazadaBaja (3.3)0.12%—Samsung Galaxy WatchAIGoogle Android WatchAI6/8/202517/6/2026
Improper access control in WcsExtension for Galaxy Watch prior to Android Watch 16 allows local attackers to access sensitive information.
AnalizadaMedia (5.5)0.12%—Samsung Galaxy Wearable6/8/202517/6/2026
Improper access control in Galaxy Wearable prior to version 2.2.63.25042861 allows local attackers to access sensitive information.
Orbitaley — Vulnerabilidades