Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.14% | — | Samsung Galaxy Store | 8/4/2025 | 17/6/2026 | La vulnerabilidad de verificación incorrecta de la intención por parte del receptor de transmisión en Galaxy Store anterior a la versión 4.5.90.7 permite a atacantes locales escribir archivos arbitrarios con el privilegio de Galaxy Store. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Notes | 8/4/2025 | 17/6/2026 | El uso de intención implícita para comunicaciones confidenciales en SamsungNotes anteriores a la versión 4.4.26.45 permite a atacantes locales acceder a información confidencial. | |
| Analizada | Alta (7.1) | 0.17% | — | Samsung Android | 8/4/2025 | 17/6/2026 | La lectura fuera de los límites en la inscripción con el trustlet secfr de frame CDSP anterior a la versión 1 de SMR de abril de 2025 permite que atacantes privilegiados locales lean memoria fuera de los límites. | |
| Analizada | Media (5.5) | 0.17% | — | Samsung Android | 8/4/2025 | 17/6/2026 | La gestión incorrecta de permisos o privilegios insuficientes en ClipboardService antes de la versión 1 de SMR (abril de 2025) permite a atacantes locales acceder a archivos de imagen de varios usuarios. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Alta (8.8) | 0.27% | — | Samsung Wear OS | 8/4/2025 | 17/6/2026 | La gestión inadecuada de condiciones excepcionales al emparejar dispositivos Bluetooth específicos en Galaxy Watch el emparejamiento de Bluetooth anterior a SMR Apr-2025 Release 1 permite que atacantes locales se emparejen con dispositivos Bluetooth específicos sin interacción del usuario. | |
| Analizada | Media (6.2) | 0.16% | — | Samsung Wear OS | 8/4/2025 | 17/6/2026 | El control de acceso inadecuado en Galaxy Watch antes de SMR Apr-2025 Release 1 permite que atacantes locales accedan a información confidencial del Galaxy Watch. | |
| Analizada | Alta (7.1) | 0.17% | — | Samsung Android | 8/4/2025 | 17/6/2026 | La lectura fuera de los límites al analizar datos de audio en libsavsac.so antes de SMR Apr-2025 Release 1 permite que atacantes locales lean memoria fuera de los límites. | |
| Analizada | Media (4.4) | 0.15% | — | Samsung Android | 8/4/2025 | 17/6/2026 | La escritura fuera de los límites en el trustlet secfr anterior a la versión 1 de SMR de abril de 2025 permite que atacantes privilegiados locales provoquen corrupción en la memoria. | |
| Analizada | Media (4.4) | 0.14% | — | Samsung Android | 8/4/2025 | 17/6/2026 | La verificación incorrecta de la intención por parte del receptor de transmisión en DeviceIdService antes de la versión 1 de SMR de abril de 2025 permite que los atacantes locales restablezcan OAID. | |
| Analizada | Baja (3.3) | 0.14% | — | Samsung Android | 8/4/2025 | 17/6/2026 | El control de acceso inadecuado en InputManager para SMR Apr-2025 Release 1 permite que atacantes locales accedan al código de escaneo de un dispositivo de entrada específico. | |
| Aplazada | Media (4) | 0.15% | — | Samsung Device Health Manager ServiceAI | 8/4/2025 | 17/6/2026 | La gestión inadecuada de permisos insuficientes en el servicio Samsung Device Health Manager anterior a SMR Apr-2025 Release 1 permite que atacantes locales accedan al proveedor en SDMHS. | |
| Analizada | Media (5.4) | 0.19% | — | Samsung Wear OS | 8/4/2025 | 17/6/2026 | La autorización incorrecta en el protocolo de descarga inalámbrica en Galaxy Watch anterior a la versión 1 de SMR de abril de 2025 permite que atacantes físicos actualicen el identificador único del dispositivo Watch. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Android | 8/4/2025 | 17/6/2026 | El control de acceso inadecuado en SamsungContacts antes de SMR Apr-2025 Release 1 permite que atacantes locales accedan a datos protegidos en SamsungContacts. | |
| Analizada | Alta (7.8) | 0.15% | — | Samsung Android | 8/4/2025 | 17/6/2026 | Un control de acceso inadecuado en el trustlet HDCP anterior a SMR Apr-2025 Release 1 permite que atacantes locales con privilegios de shell escalen sus privilegios a root. | |
| Aplazada | Media (5.5) | 0.17% | — | Samsung ClipboardserviceAI | 8/4/2025 | 17/6/2026 | La gestión incorrecta de permisos o privilegios insuficientes en ClipboardService antes de la versión 1 de SMR (abril de 2025) permite a atacantes locales acceder a archivos con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Android | 8/4/2025 | 17/6/2026 | El control de acceso inadecuado en Sticker Center antes de SMR Apr-2025 Release 1 permite que atacantes locales accedan a archivos de imágenes con privilegios del sistema. | |
| Analizada | Alta (8.8) | 0.77% | — | Samsung Smartthings | 11/3/2025 | 17/6/2026 | Vulnerabilidad de omisión de autenticación de firma criptográfica y verificación incorrecta en Samsung SmartThings. Esta vulnerabilidad permite a atacantes adyacentes a la red omitir la autenticación en las instalaciones afectadas de Samsung SmartThings. No se requiere autenticación para explotar esta vulnerabilidad.… | |
| Analizada | Alta (7.5) | 0.41% | — | Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 1280 Firmware+6 | 6/3/2025 | 17/6/2026 | Se descubrió un problema en Samsung Mobile Processor y Wearable Processor Exynos 980, 850, 1080, 1280, 1330, 1380, 1480, W920, W930 y W1000. La falta de una comprobación de los límites en STOP_KEEP_ALIVE_OFFLOAD provoca un acceso fuera de los límites. Un atacante puede enviar un mensaje mal formado al objetivo a… | |
| Analizada | Alta (7.5) | 0.41% | — | Samsung Exynos 9820 FirmwareSamsung Exynos 9825 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 990 Firmware+16 | 6/3/2025 | 17/6/2026 | Se descubrió un problema en NRMM en Samsung Mobile Processor, Wearable Processor y Modem Exynos 9820, 9825, 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110, W920, W930, W1000, los módems 5123, 5300 y 5400. La falta de verificación de los límites durante la decodificación de los mensajes de… | |
| Analizada | Alta (7.5) | 0.41% | — | Samsung Exynos 9820 FirmwareSamsung Exynos 9825 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 990 Firmware+16 | 6/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en el código de proyectos Blood Bank Management System 1.0. Se ve afectada una función desconocida del archivo /user_dashboard/view_donor.php. La manipulación del argumento donor_id provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Notes | 6/3/2025 | 17/6/2026 | La lectura fuera de los límites en el análisis de imágenes bmp en Samsung Notes anteriores a la versión 4.4.26.71 permite a atacantes locales leer memoria fuera de los límites. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Notes | 6/3/2025 | 17/6/2026 | La lectura fuera de los límites en el rol de análisis de una imagen bmp en Samsung Notes anterior a la versión 4.4.26.71 permite a atacantes locales leer memoria fuera de los límites. | |
| Analizada | Alta (7.8) | 0.17% | — | Samsung Notes | 6/3/2025 | 17/6/2026 | La escritura fuera de los límites al analizar una imagen bmp en Samsung Notes anterior a la versión 4.4.26.71 permite a atacantes locales ejecutar código arbitrario. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Notes | 6/3/2025 | 17/6/2026 | La lectura fuera de los límites al analizar una imagen jpeg en Samsung Notes anterior a la versión 4.4.26.71 permite a atacantes locales leer memoria fuera de los límites. | |
| Analizada | Alta (7.8) | 0.17% | — | Samsung Notes | 6/3/2025 | 17/6/2026 | La escritura fuera de los límites al analizar imágenes jpeg en Samsung Notes anteriores a la versión 4.4.26.71 permite a atacantes locales ejecutar código arbitrario. |