Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.14%—Samsung Galaxy Store8/4/202517/6/2026
La vulnerabilidad de verificación incorrecta de la intención por parte del receptor de transmisión en Galaxy Store anterior a la versión 4.5.90.7 permite a atacantes locales escribir archivos arbitrarios con el privilegio de Galaxy Store.
AnalizadaMedia (5.5)0.14%—Samsung Notes8/4/202517/6/2026
El uso de intención implícita para comunicaciones confidenciales en SamsungNotes anteriores a la versión 4.4.26.45 permite a atacantes locales acceder a información confidencial.
AnalizadaAlta (7.1)0.17%—Samsung Android8/4/202517/6/2026
La lectura fuera de los límites en la inscripción con el trustlet secfr de frame CDSP anterior a la versión 1 de SMR de abril de 2025 permite que atacantes privilegiados locales lean memoria fuera de los límites.
AnalizadaMedia (5.5)0.17%—Samsung Android8/4/202517/6/2026
La gestión incorrecta de permisos o privilegios insuficientes en ClipboardService antes de la versión 1 de SMR (abril de 2025) permite a atacantes locales acceder a archivos de imagen de varios usuarios. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaAlta (8.8)0.27%—Samsung Wear OS8/4/202517/6/2026
La gestión inadecuada de condiciones excepcionales al emparejar dispositivos Bluetooth específicos en Galaxy Watch el emparejamiento de Bluetooth anterior a SMR Apr-2025 Release 1 permite que atacantes locales se emparejen con dispositivos Bluetooth específicos sin interacción del usuario.
AnalizadaMedia (6.2)0.16%—Samsung Wear OS8/4/202517/6/2026
El control de acceso inadecuado en Galaxy Watch antes de SMR Apr-2025 Release 1 permite que atacantes locales accedan a información confidencial del Galaxy Watch.
AnalizadaAlta (7.1)0.17%—Samsung Android8/4/202517/6/2026
La lectura fuera de los límites al analizar datos de audio en libsavsac.so antes de SMR Apr-2025 Release 1 permite que atacantes locales lean memoria fuera de los límites.
AnalizadaMedia (4.4)0.15%—Samsung Android8/4/202517/6/2026
La escritura fuera de los límites en el trustlet secfr anterior a la versión 1 de SMR de abril de 2025 permite que atacantes privilegiados locales provoquen corrupción en la memoria.
AnalizadaMedia (4.4)0.14%—Samsung Android8/4/202517/6/2026
La verificación incorrecta de la intención por parte del receptor de transmisión en DeviceIdService antes de la versión 1 de SMR de abril de 2025 permite que los atacantes locales restablezcan OAID.
AnalizadaBaja (3.3)0.14%—Samsung Android8/4/202517/6/2026
El control de acceso inadecuado en InputManager para SMR Apr-2025 Release 1 permite que atacantes locales accedan al código de escaneo de un dispositivo de entrada específico.
AplazadaMedia (4)0.15%—Samsung Device Health Manager ServiceAI8/4/202517/6/2026
La gestión inadecuada de permisos insuficientes en el servicio Samsung Device Health Manager anterior a SMR Apr-2025 Release 1 permite que atacantes locales accedan al proveedor en SDMHS.
AnalizadaMedia (5.4)0.19%—Samsung Wear OS8/4/202517/6/2026
La autorización incorrecta en el protocolo de descarga inalámbrica en Galaxy Watch anterior a la versión 1 de SMR de abril de 2025 permite que atacantes físicos actualicen el identificador único del dispositivo Watch.
AnalizadaMedia (5.5)0.15%—Samsung Android8/4/202517/6/2026
El control de acceso inadecuado en SamsungContacts antes de SMR Apr-2025 Release 1 permite que atacantes locales accedan a datos protegidos en SamsungContacts.
AnalizadaAlta (7.8)0.15%—Samsung Android8/4/202517/6/2026
Un control de acceso inadecuado en el trustlet HDCP anterior a SMR Apr-2025 Release 1 permite que atacantes locales con privilegios de shell escalen sus privilegios a root.
AplazadaMedia (5.5)0.17%—Samsung ClipboardserviceAI8/4/202517/6/2026
La gestión incorrecta de permisos o privilegios insuficientes en ClipboardService antes de la versión 1 de SMR (abril de 2025) permite a atacantes locales acceder a archivos con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaMedia (5.5)0.15%—Samsung Android8/4/202517/6/2026
El control de acceso inadecuado en Sticker Center antes de SMR Apr-2025 Release 1 permite que atacantes locales accedan a archivos de imágenes con privilegios del sistema.
AnalizadaAlta (8.8)0.77%—Samsung Smartthings11/3/202517/6/2026
Vulnerabilidad de omisión de autenticación de firma criptográfica y verificación incorrecta en Samsung SmartThings. Esta vulnerabilidad permite a atacantes adyacentes a la red omitir la autenticación en las instalaciones afectadas de Samsung SmartThings. No se requiere autenticación para explotar esta vulnerabilidad.…
AnalizadaAlta (7.5)0.41%—Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 1280 Firmware+66/3/202517/6/2026
Se descubrió un problema en Samsung Mobile Processor y Wearable Processor Exynos 980, 850, 1080, 1280, 1330, 1380, 1480, W920, W930 y W1000. La falta de una comprobación de los límites en STOP_KEEP_ALIVE_OFFLOAD provoca un acceso fuera de los límites. Un atacante puede enviar un mensaje mal formado al objetivo a…
AnalizadaAlta (7.5)0.41%—Samsung Exynos 9820 FirmwareSamsung Exynos 9825 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 990 Firmware+166/3/202517/6/2026
Se descubrió un problema en NRMM en Samsung Mobile Processor, Wearable Processor y Modem Exynos 9820, 9825, 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110, W920, W930, W1000, los módems 5123, 5300 y 5400. La falta de verificación de los límites durante la decodificación de los mensajes de…
AnalizadaAlta (7.5)0.41%—Samsung Exynos 9820 FirmwareSamsung Exynos 9825 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 990 Firmware+166/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en el código de proyectos Blood Bank Management System 1.0. Se ve afectada una función desconocida del archivo /user_dashboard/view_donor.php. La manipulación del argumento donor_id provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El…
AnalizadaMedia (5.5)0.15%—Samsung Notes6/3/202517/6/2026
La lectura fuera de los límites en el análisis de imágenes bmp en Samsung Notes anteriores a la versión 4.4.26.71 permite a atacantes locales leer memoria fuera de los límites.
AnalizadaMedia (5.5)0.15%—Samsung Notes6/3/202517/6/2026
La lectura fuera de los límites en el rol de análisis de una imagen bmp en Samsung Notes anterior a la versión 4.4.26.71 permite a atacantes locales leer memoria fuera de los límites.
AnalizadaAlta (7.8)0.17%—Samsung Notes6/3/202517/6/2026
La escritura fuera de los límites al analizar una imagen bmp en Samsung Notes anterior a la versión 4.4.26.71 permite a atacantes locales ejecutar código arbitrario.
AnalizadaMedia (5.5)0.15%—Samsung Notes6/3/202517/6/2026
La lectura fuera de los límites al analizar una imagen jpeg en Samsung Notes anterior a la versión 4.4.26.71 permite a atacantes locales leer memoria fuera de los límites.
AnalizadaAlta (7.8)0.17%—Samsung Notes6/3/202517/6/2026
La escritura fuera de los límites al analizar imágenes jpeg en Samsung Notes anteriores a la versión 4.4.26.71 permite a atacantes locales ejecutar código arbitrario.