Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
3672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.1) | 0.39% | — | Samsung Rlottie | 30/6/2025 | 17/6/2026 | La vulnerabilidad de lectura fuera de los límites en Samsung Open Source rLottie permite desbordamientos de búfer. Este problema afecta a rLottie: V0.2. | |
| Analizada | Media (4.6) | 0.28% | — | Samsung Rlottie | 30/6/2025 | 17/6/2026 | La vulnerabilidad de validación de entrada incorrecta en Samsung Open Source rLottie permite el Path Traversal. Este problema afecta a rLottie: V0.2. | |
| Modificada | Media (5.1) | 0.51% | — | Samsung Rlottie | 30/6/2025 | 17/6/2026 | La vulnerabilidad de Use After Free en Samsung Open Source rLottie permite la inclusión remota de código. Este problema afecta a rLottie: V0.2. | |
| Aplazada | Alta (8.3) | 0.25% | — | Sungrowpower IsolarcloudAI | 11/6/2025 | 17/6/2026 | El sistema de usuarios back-end de SunGrow, iSolarCloud (https://isolarcloud.com), utiliza un servicio MQTT para transportar datos desde los dispositivos conectados del usuario a su navegador web. Sin embargo, el servidor MQTT no tenía suficientes restricciones para limitar los temas a los que un usuario podía… | |
| Analizada | Media (6.5) | 0.24% | — | Samsung Exynos 2200 FirmwareSamsung Exynos 1480 FirmwareSamsung Exynos 2400 Firmware | 4/6/2025 | 17/6/2026 | Se descubrió un problema en Samsung Mobile Processor Exynos 2200, 1480 y 2400. Un Use-After-Free en el procesador móvil conduce a una escalada de privilegios. | |
| Analizada | Media (6.5) | 0.24% | — | Samsung Exynos 1380 Firmware | 4/6/2025 | 17/6/2026 | Se descubrió un problema en Samsung Mobile Processor Exynos 1380. Un Use-After-Free en el procesador móvil conduce a una escalada de privilegios. | |
| Analizada | Media (6.5) | 0.24% | — | Samsung Exynos 1280 FirmwareSamsung Exynos 2200 FirmwareSamsung Exynos 1380 FirmwareSamsung Exynos 1480 Firmware+1 | 4/6/2025 | 17/6/2026 | Se descubrió un problema en Samsung Mobile Processor Exynos 1280, 2200, 1380, 1480, 2400. Una doble liberación en el procesador móvil conduce a una escalada de privilegios. | |
| Analizada | Media (6.5) | 0.24% | — | Samsung Exynos 1280 FirmwareSamsung Exynos 2200 FirmwareSamsung Exynos 1380 FirmwareSamsung Exynos 1480 Firmware+1 | 4/6/2025 | 17/6/2026 | Se descubrió un problema en Samsung Mobile Processor Exynos 1280, 2200, 1380, 1480, 2400. Una doble liberación en el procesador móvil conduce a una escalada de privilegios. | |
| Analizada | Alta (8.8) | 0.56% | — | Sunshinephotocart Sunshine Photo Cart | 4/6/2025 | 17/6/2026 | El complemento Sunshine Photo Cart: Free Client Photo Galleries for Photographers para WordPress es vulnerable a la escalada de privilegios mediante el robo de cuentas en todas las versiones hasta la 3.4.11 incluida. Esto se debe a que el complemento no valida correctamente la clave proporcionada por el usuario. Esto… | |
| Analizada | Media (5) | 0.13% | — | Samsung Smart Switch | 4/6/2025 | 17/6/2026 | Una autorización incorrecta en Smart Switch instalado en dispositivos que no son Samsung (versión anterior a la 3.7.64.10) permite a atacantes locales leer datos con el privilegio de Smart Switch. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Alta (7.1) | 0.12% | — | Samsung Internet | 4/6/2025 | 17/6/2026 | El manejo inadecuado de permisos insuficientes en ClientProvider en Samsung Internet instalado en dispositivos que no son Samsung antes de la versión 28.0.0.59 permite a atacantes locales leer y escribir archivos arbitrarios. | |
| Analizada | Alta (7.1) | 0.11% | — | Samsung Internet | 4/6/2025 | 17/6/2026 | El manejo inadecuado de permisos insuficientes en SyncClientProvider en Samsung Internet instalado en dispositivos que no son Samsung antes de la versión 28.0.0.59 permite a atacantes locales acceder a archivos arbitrarios de lectura y escritura. | |
| Analizada | Media (6.8) | 0.14% | — | Samsung Android | 4/6/2025 | 17/6/2026 | La escritura fuera de los límites en libsecimaging.camera.samsung.so anterior a SMR Jun-2025 Release 1 permite que atacantes locales escriban en la memoria fuera de los límites. | |
| Analizada | Alta (7.7) | 0.15% | — | Samsung Android | 4/6/2025 | 17/6/2026 | La lectura fuera de los límites en libsecimaging.camera.samsung.so anterior a SMR Feb-2025 Release 1 permite que atacantes locales lean memoria fuera de los límites. | |
| Analizada | Media (5.1) | 0.13% | — | Samsung Android | 4/6/2025 | 17/6/2026 | La exportación incorrecta de componentes de aplicaciones de Android en Bluetooth antes de la versión 1 de SMR de junio de 2025 permite que atacantes locales hagan que los dispositivos sean detectables. | |
| Analizada | Media (5.2) | 0.14% | — | Samsung Android | 4/6/2025 | 17/6/2026 | El inicio de sesión incorrecto en el trustlet de huellas dactilares anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes privilegiados locales obtengan una hmac_key. | |
| Analizada | Alta (7.1) | 0.15% | — | Samsung Android | 4/6/2025 | 17/6/2026 | La lectura fuera de los límites en el trustlet de huellas dactilares anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes privilegiados locales lean memoria fuera de los límites. | |
| Analizada | Media (6.7) | 0.14% | — | Samsung Android | 4/6/2025 | 17/6/2026 | Un control de acceso inadecuado en el trustlet de huellas dactilares anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes privilegiados locales obtengan un auth_token. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Wear OS | 4/6/2025 | 17/6/2026 | El control de acceso inadecuado en ScreenCapture para Galaxy Watch anterior a SMR Jun-2025 Release 1 permite que atacantes locales tomen capturas de pantalla. | |
| Analizada | Baja (3.3) | 0.12% | — | Samsung Android | 4/6/2025 | 17/6/2026 | La gestión inadecuada de privilegios en ThemeManager antes de la versión 1 de SMR de junio de 2025 permite que atacantes privilegiados locales reutilicen elementos de prueba. | |
| Analizada | Media (6.2) | 0.14% | — | Samsung Wear OS | 4/6/2025 | 17/6/2026 | El permiso predeterminado incorrecto en Samsung Cloud para Galaxy Watch anterior a SMR Jun-2025 Release 1 permite que atacantes locales accedan a datos en Samsung Cloud para Galaxy Watch. | |
| Analizada | Media (6.2) | 0.14% | — | Samsung Android | 4/6/2025 | 17/6/2026 | El control de acceso inadecuado en AudioService anterior a SMR Jun-2025 Release 1 permite que atacantes locales accedan a información confidencial. | |
| Analizada | Alta (7.5) | 0.39% | — | Samsung Exynos 1280 FirmwareSamsung Exynos 2200 FirmwareSamsung Exynos 1380 FirmwareSamsung Exynos 1480 Firmware+1 | 3/6/2025 | 17/6/2026 | Se descubrió un problema en Samsung Mobile Processor Exynos 1280, 2200, 1380, 1480, 2400. La ausencia de una comprobación NULL conduce a una denegación de servicio. | |
| Analizada | Alta (7.8) | 0.16% | — | Samsung Exynos 980 FirmwareSamsung Exynos 990 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 2100 Firmware+3 | 3/6/2025 | 17/6/2026 | Se descubrió un problema en Samsung Mobile Processor Exynos 980, 990, 1080, 2100, 1280, 2200, 1380. Un Use-After-Free en el procesador móvil conduce a una escalada de privilegios. | |
| Analizada | Crítica (9.1) | 0.43% | — | Samsung Exynos 1380 Firmware | 3/6/2025 | 17/6/2026 | Se descubrió un problema en Samsung Mobile Processor Exynos 1380. La falta de una verificación de longitud provoca escrituras fuera de los límites. |