Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

3672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.1)0.39%—Samsung Rlottie30/6/202517/6/2026
La vulnerabilidad de lectura fuera de los límites en Samsung Open Source rLottie permite desbordamientos de búfer. Este problema afecta a rLottie: V0.2.
AnalizadaMedia (4.6)0.28%—Samsung Rlottie30/6/202517/6/2026
La vulnerabilidad de validación de entrada incorrecta en Samsung Open Source rLottie permite el Path Traversal. Este problema afecta a rLottie: V0.2.
ModificadaMedia (5.1)0.51%—Samsung Rlottie30/6/202517/6/2026
La vulnerabilidad de Use After Free en Samsung Open Source rLottie permite la inclusión remota de código. Este problema afecta a rLottie: V0.2.
AplazadaAlta (8.3)0.25%—Sungrowpower IsolarcloudAI11/6/202517/6/2026
El sistema de usuarios back-end de SunGrow, iSolarCloud (https://isolarcloud.com), utiliza un servicio MQTT para transportar datos desde los dispositivos conectados del usuario a su navegador web. Sin embargo, el servidor MQTT no tenía suficientes restricciones para limitar los temas a los que un usuario podía…
AnalizadaMedia (6.5)0.24%—Samsung Exynos 2200 FirmwareSamsung Exynos 1480 FirmwareSamsung Exynos 2400 Firmware4/6/202517/6/2026
Se descubrió un problema en Samsung Mobile Processor Exynos 2200, 1480 y 2400. Un Use-After-Free en el procesador móvil conduce a una escalada de privilegios.
AnalizadaMedia (6.5)0.24%—Samsung Exynos 1380 Firmware4/6/202517/6/2026
Se descubrió un problema en Samsung Mobile Processor Exynos 1380. Un Use-After-Free en el procesador móvil conduce a una escalada de privilegios.
AnalizadaMedia (6.5)0.24%—Samsung Exynos 1280 FirmwareSamsung Exynos 2200 FirmwareSamsung Exynos 1380 FirmwareSamsung Exynos 1480 Firmware+14/6/202517/6/2026
Se descubrió un problema en Samsung Mobile Processor Exynos 1280, 2200, 1380, 1480, 2400. Una doble liberación en el procesador móvil conduce a una escalada de privilegios.
AnalizadaMedia (6.5)0.24%—Samsung Exynos 1280 FirmwareSamsung Exynos 2200 FirmwareSamsung Exynos 1380 FirmwareSamsung Exynos 1480 Firmware+14/6/202517/6/2026
Se descubrió un problema en Samsung Mobile Processor Exynos 1280, 2200, 1380, 1480, 2400. Una doble liberación en el procesador móvil conduce a una escalada de privilegios.
AnalizadaAlta (8.8)0.56%—Sunshinephotocart Sunshine Photo Cart4/6/202517/6/2026
El complemento Sunshine Photo Cart: Free Client Photo Galleries for Photographers para WordPress es vulnerable a la escalada de privilegios mediante el robo de cuentas en todas las versiones hasta la 3.4.11 incluida. Esto se debe a que el complemento no valida correctamente la clave proporcionada por el usuario. Esto…
AnalizadaMedia (5)0.13%—Samsung Smart Switch4/6/202517/6/2026
Una autorización incorrecta en Smart Switch instalado en dispositivos que no son Samsung (versión anterior a la 3.7.64.10) permite a atacantes locales leer datos con el privilegio de Smart Switch. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaAlta (7.1)0.12%—Samsung Internet4/6/202517/6/2026
El manejo inadecuado de permisos insuficientes en ClientProvider en Samsung Internet instalado en dispositivos que no son Samsung antes de la versión 28.0.0.59 permite a atacantes locales leer y escribir archivos arbitrarios.
AnalizadaAlta (7.1)0.11%—Samsung Internet4/6/202517/6/2026
El manejo inadecuado de permisos insuficientes en SyncClientProvider en Samsung Internet instalado en dispositivos que no son Samsung antes de la versión 28.0.0.59 permite a atacantes locales acceder a archivos arbitrarios de lectura y escritura.
AnalizadaMedia (6.8)0.14%—Samsung Android4/6/202517/6/2026
La escritura fuera de los límites en libsecimaging.camera.samsung.so anterior a SMR Jun-2025 Release 1 permite que atacantes locales escriban en la memoria fuera de los límites.
AnalizadaAlta (7.7)0.15%—Samsung Android4/6/202517/6/2026
La lectura fuera de los límites en libsecimaging.camera.samsung.so anterior a SMR Feb-2025 Release 1 permite que atacantes locales lean memoria fuera de los límites.
AnalizadaMedia (5.1)0.13%—Samsung Android4/6/202517/6/2026
La exportación incorrecta de componentes de aplicaciones de Android en Bluetooth antes de la versión 1 de SMR de junio de 2025 permite que atacantes locales hagan que los dispositivos sean detectables.
AnalizadaMedia (5.2)0.14%—Samsung Android4/6/202517/6/2026
El inicio de sesión incorrecto en el trustlet de huellas dactilares anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes privilegiados locales obtengan una hmac_key.
AnalizadaAlta (7.1)0.15%—Samsung Android4/6/202517/6/2026
La lectura fuera de los límites en el trustlet de huellas dactilares anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes privilegiados locales lean memoria fuera de los límites.
AnalizadaMedia (6.7)0.14%—Samsung Android4/6/202517/6/2026
Un control de acceso inadecuado en el trustlet de huellas dactilares anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes privilegiados locales obtengan un auth_token.
AnalizadaMedia (5.5)0.14%—Samsung Wear OS4/6/202517/6/2026
El control de acceso inadecuado en ScreenCapture para Galaxy Watch anterior a SMR Jun-2025 Release 1 permite que atacantes locales tomen capturas de pantalla.
AnalizadaBaja (3.3)0.12%—Samsung Android4/6/202517/6/2026
La gestión inadecuada de privilegios en ThemeManager antes de la versión 1 de SMR de junio de 2025 permite que atacantes privilegiados locales reutilicen elementos de prueba.
AnalizadaMedia (6.2)0.14%—Samsung Wear OS4/6/202517/6/2026
El permiso predeterminado incorrecto en Samsung Cloud para Galaxy Watch anterior a SMR Jun-2025 Release 1 permite que atacantes locales accedan a datos en Samsung Cloud para Galaxy Watch.
AnalizadaMedia (6.2)0.14%—Samsung Android4/6/202517/6/2026
El control de acceso inadecuado en AudioService anterior a SMR Jun-2025 Release 1 permite que atacantes locales accedan a información confidencial.
AnalizadaAlta (7.5)0.39%—Samsung Exynos 1280 FirmwareSamsung Exynos 2200 FirmwareSamsung Exynos 1380 FirmwareSamsung Exynos 1480 Firmware+13/6/202517/6/2026
Se descubrió un problema en Samsung Mobile Processor Exynos 1280, 2200, 1380, 1480, 2400. La ausencia de una comprobación NULL conduce a una denegación de servicio.
AnalizadaAlta (7.8)0.16%—Samsung Exynos 980 FirmwareSamsung Exynos 990 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 2100 Firmware+33/6/202517/6/2026
Se descubrió un problema en Samsung Mobile Processor Exynos 980, 990, 1080, 2100, 1280, 2200, 1380. Un Use-After-Free en el procesador móvil conduce a una escalada de privilegios.
AnalizadaCrítica (9.1)0.43%—Samsung Exynos 1380 Firmware3/6/202517/6/2026
Se descubrió un problema en Samsung Mobile Processor Exynos 1380. La falta de una verificación de longitud provoca escrituras fuera de los límites.