Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2680▼ 660 respecto a la semana anterior
Críticas / altas1277▼ 279 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.29%—Samsung Notes7/5/202517/6/2026
La lectura fuera de los límites al aplicar código binario al contenido de texto en Samsung Notes anterior a la versión 4.4.29.23 permite a los atacantes leer memoria fuera de los límites.
AplazadaMedia (5.4)0.22%—Samsung Secure FolderAI7/5/202517/6/2026
La autenticación incorrecta en Secure Folder anterior a la versión 1.8.12.0 en Android 13 y 1.9.21.00 en Android 14 permite a atacantes físicos restablecer el tipo de bloqueo de Secure Folder.
AnalizadaMedia (5.5)0.13%—Samsung Flow7/5/202517/6/2026
La verificación incorrecta de la intención por parte del receptor de transmisión en Samsung Flow anterior a la versión 4.9.17.6 permite que atacantes locales modifiquen la configuración de Samsung Flow.
AnalizadaMedia (5.5)0.16%—Samsung Flow7/5/202517/6/2026
La validación de entrada incorrecta en Samsung Flow anterior a la versión 4.9.17.6 permite que atacantes locales accedan a datos dentro de Samsung Flow.
AplazadaMedia (6.2)0.15%—Samsung Bixby VisionAI7/5/202517/6/2026
El control de acceso inadecuado en Bixby Vision anterior a la versión 3.8.1 en Android 13, 3.8.3 en Android 14, 3.8.21 en Android 15 permite a atacantes locales acceder a archivos de imagen con privilegios de Bixby Vision.
AnalizadaMedia (5.5)0.16%—Samsung Gallery7/5/202517/6/2026
La validación de entrada incorrecta en Samsung Gallery anterior a la versión 14.5.10.3 en Android 13 global, 14.5.09.3 en Android 13 de China y 15.5.04.5 en Android 14 permite que atacantes locales accedan a datos dentro de Samsung Gallery.
AnalizadaCrítica (9.1)0.33%—Samsung Gallery7/5/202517/6/2026
El control de acceso inadecuado en Samsung Gallery anterior a la versión 14.5.10.3 en Android 13 global, 14.5.09.3 en Android 13 de China y 15.5.04.5 en Android 14 permite a atacantes remotos acceder a datos y realizar operaciones internas dentro de Samsung Gallery.
AnalizadaCrítica (9.1)0.21%—Samsung Gallery7/5/202517/6/2026
El control de acceso inadecuado en Samsung Gallery anterior a la versión 14.5.10.3 en Android 13 global, 14.5.09.3 en Android 13 de China y 15.5.04.5 en Android 14 permite a los atacantes leer y escribir archivos arbitrarios con el privilegio de Samsung Gallery.
AnalizadaMedia (4.6)0.21%—Samsung Gallery7/5/202517/6/2026
El control de acceso inadecuado en Samsung Gallery anterior a la versión 14.5.10.3 en Android 13 global, 14.5.09.3 en Android 13 de China y 15.5.04.5 en Android 14 permite que atacantes físicos accedan a datos en múltiples perfiles de usuario.
AnalizadaMedia (5.5)0.14%—Samsung Bixby7/5/202517/6/2026
El manejo inadecuado de permisos insuficientes en la activación de Bixby anterior a la versión 2.3.74.8 permite que atacantes locales accedan a datos confidenciales.
AnalizadaAlta (7.8)0.17%—Samsung Android7/5/202517/6/2026
La escritura fuera de los límites en el análisis de archivos multimedia en libsavsvc.so antes de la versión 1 de SMR de mayo de 2025 permite que los atacantes locales escriban en la memoria fuera de los límites.
AnalizadaAlta (7.8)0.17%—Samsung Android7/5/202517/6/2026
La inicialización de escritura fuera de los límites en memoria en libsavsvc.so anterior a SMR May-2025 Release 1 permite que atacantes locales escriban fuera de los límites en la memoria.
AnalizadaMedia (4)0.15%—Samsung Android7/5/202517/6/2026
El manejo inadecuado de permisos insuficientes en el servicio SpenGesture antes de la versión 1 de SMR de mayo de 2025 permite que atacantes locales rastreen la posición del S Pen.
AnalizadaMedia (5.5)0.14%—Samsung Android7/5/202517/6/2026
El manejo inadecuado de permisos o privilegios insuficientes en el servicio sepunion anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes privilegiados locales accedan a archivos con privilegios del sistema.
AnalizadaBaja (3.3)0.13%—Samsung Android7/5/202517/6/2026
El manejo inadecuado de permisos insuficientes en CocktailBarService antes de la versión 1 de SMR de mayo de 2025 permite que atacantes locales utilicen la API privilegiada.
AnalizadaMedia (5.5)0.14%—Samsung Android7/5/202517/6/2026
El uso de intención implícita para comunicaciones confidenciales en el servicio P2P de Wi-Fi anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes locales accedan a información confidencial.
AnalizadaMedia (4.4)0.13%—Samsung Android7/5/202517/6/2026
La verificación incorrecta de la intención por parte del receptor de transmisión en UnifiedWFC antes de la versión 1 de SMR de mayo de 2025 permite que los atacantes locales manipulen los comportamientos relacionados con VoWiFi.
AnalizadaAlta (7.8)0.15%—Samsung Android7/5/202517/6/2026
El control de acceso inadecuado en SmartManagerCN anterior a SMR May-2025 Release 1 permite a atacantes locales iniciar actividades arbitrarias con el privilegio SmartManagerCN.
AnalizadaMedia (4.3)0.19%—Samsung Wear OS7/5/202517/6/2026
La exportación incorrecta de componentes de aplicaciones de Android en Configuración en Galaxy Watch antes de la versión 1 de SMR de mayo de 2025 permite que atacantes físicos accedan a la configuración del desarrollador.
AnalizadaMedia (5.5)0.15%—Samsung Android7/5/202517/6/2026
La exportación incorrecta de componentes de aplicaciones de Android en NotificationHistoryImageProvider anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes locales accedan a las imágenes de notificación.
AnalizadaMedia (5.5)0.18%—Samsung Android7/5/202517/6/2026
El uso de intención implícita para comunicaciones confidenciales en EnrichedCall antes de la versión 1 de SMR de mayo de 2025 permite a atacantes locales acceder a información confidencial. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaMedia (4.4)0.14%—Samsung Android7/5/202517/6/2026
El control de acceso inadecuado en SmartManagerCN antes de SMR May-2025 Release 1 permite que atacantes locales inicien actividades dentro de SmartManagerCN.
AnalizadaCrítica (9.1)0.33%—Samsung Members7/5/202517/6/2026
La vulnerabilidad de path traversal en Samsung Members anterior a la versión 5.0.00.11 permite a los atacantes leer y escribir archivos arbitrarios con el privilegio de Samsung Members.
AnalizadaMedia (6.7)0.18%—Samsung Android7/5/202517/6/2026
La escritura fuera de los límites en Keymaster trustlet anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes locales privilegiados escriban en la memoria fuera de los límites.
AnalizadaMedia (5.5)0.14%—Samsung Android9/4/202517/6/2026
El control de acceso inadecuado en Mdecservice anterior a SMR Apr-2025 Release 1 permite a atacantes locales acceder a archivos arbitrarios con privilegios del sistema.