Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.7) | 0.16% | — | Samsung Android | 4/2/2025 | 17/6/2026 | La lectura y escritura de fuera de los límites en el trustlet TUI de mPOS anterior a SMR (febrero de 2025), versión 1, permite a atacantes privilegiados locales leer y escribir memoria fuera de los límites. | |
| Analizada | Media (6.7) | 0.16% | — | Samsung Android | 4/2/2025 | 17/6/2026 | Fuera de los límites escribe en el trustlet TUI de mPOS antes de la versión 1 de SMR de febrero de 2025 que permite que atacantes privilegiados locales provoquen corrupción en la memoria. | |
| Analizada | Media (4.4) | 0.16% | — | Samsung Blockchain Keystore | 4/2/2025 | 17/6/2026 | Fuera de los límites leído en Blockchain Keystore anterior a la versión 1.3.16.5 permite a atacantes privilegiados locales leer memoria fuera de los límites. | |
| Analizada | Media (4.4) | 0.15% | — | Samsung Blockchain Keystore | 4/2/2025 | 17/6/2026 | Fuera de los límites escribe en Blockchain Keystore antes de la versión 1.3.16.5 permite a atacantes privilegiados locales escribir en fuera de los límites de la memoria. | |
| Analizada | Media (4.6) | 0.22% | — | Samsung Members | 4/2/2025 | 17/6/2026 | La validación de entrada incorrecta en Samsung Members anterior a la versión 5.2.00.12 permite a atacantes físicos acceder a datos de múltiples perfiles de usuario. | |
| Aplazada | Media (6.8) | 0.15% | — | Samsung Secure FolderAI | 4/2/2025 | 17/6/2026 | El control de acceso inadecuado en Secure Folder anterior a la versión 1.9.20.50 en Android 14, 1.8.11.0 en Android 13 y 1.7.04.0 en Android 12 permite que un atacante local acceda a los datos en Secure Folder. | |
| Analizada | Media (5.5) | 0.13% | — | Samsung Easysetup | 4/2/2025 | 17/6/2026 | El uso de intención implícita para comunicaciones confidenciales en EasySetup anterior a la versión 11.1.18 permite a atacantes locales acceder a información confidencial. | |
| Analizada | Media (4.6) | 0.20% | — | Samsung Galaxy Store | 4/2/2025 | 17/6/2026 | La omisión de autenticación mediante una ruta alternativa en Galaxy Store anterior a la versión 4.5.87.6 permite a atacantes físicos instalar aplicaciones arbitrarias para eludir las restricciones de Setupwizard. | |
| Analizada | Media (4.6) | 0.21% | — | Samsung Email | 4/2/2025 | 17/6/2026 | El control de acceso inadecuado en Samsung Email anterior a la versión 6.1.97.1 permite a atacantes físicos acceder a datos de múltiples perfiles de usuario. | |
| Analizada | Media (5.1) | 0.14% | — | Samsung Android | 4/2/2025 | 17/6/2026 | El control de acceso inadecuado en NotificationManager anterior a SMR Jan-2025 Release 1 permite a atacantes locales cambiar la configuración de las notificaciones. | |
| Analizada | Media (5.9) | 0.21% | — | Samsung Android | 4/2/2025 | 17/6/2026 | Un fallo en el mecanismo de protección del cargador de arranque anterior a la versión 1 de SMR de enero de 2025 permite a los atacantes físicos ejecutar el comando fastboot. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 4/2/2025 | 17/6/2026 | Fuera de los límites lee secuencias de bits mal formadas de decodificación de miniaturas de video en libsthmbc.so anteriores a la versión 1 de SMR de enero de 2025, lo que permite a atacantes locales leer memoria arbitraria. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Alta (7.8) | 0.15% | — | Samsung Android | 4/2/2025 | 17/6/2026 | La escritura fuera de los límites en el búfer de decodificación framework en libsthmbc.so anterior a la versión 1 de SMR de enero de 2025 permite a los atacantes locales ejecutar código arbitrario con privilegios. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 4/2/2025 | 17/6/2026 | Fuera de los límites lee un flujo de bits mal formado para decodificar smp4vtd en libsthmbc.so anterior a la versión 1 de SMR de enero de 2025 que permite a los atacantes locales leer memoria arbitraria. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Alta (7.8) | 0.15% | — | Samsung Android | 4/2/2025 | 17/6/2026 | La escritura fuera de los límites en la gestión del tamaño de bloque para smp4vtd en libsthmbc.so anterior a la versión 1 de SMR de enero de 2025 permite que los atacantes locales ejecuten código arbitrario con privilegios. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 4/2/2025 | 17/6/2026 | Fuera de los límites permite a atacantes locales leer memoria arbitraria al acceder a la tabla utilizada para svp8t en libsthmbc.so anterior a la versión 1 de SMR de enero de 2025. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Modificada | Media (4.4) | 0.13% | — | Samsung Android | 4/2/2025 | 17/6/2026 | La inclusión de información confidencial en el código de prueba en Softsim TA anterior a SMR Jan-2025 Release 1 permite que atacantes privilegiados locales obtengan la clave de prueba. | |
| Modificada | Media (6.7) | 0.14% | — | Samsung Android | 4/2/2025 | 17/6/2026 | Fuera de los límites escrito en softsim TA antes de SMR Jan-2025 Release 1 permite que atacantes privilegiados locales provoquen corrupción en la memoria. | |
| Analizada | Media (4.6) | 0.21% | — | Samsung Android | 4/2/2025 | 17/6/2026 | El control de acceso inadecuado en Samsung Message anterior a SMR Jan-2025 Release 1 permite que atacantes físicos accedan a datos de múltiples perfiles de usuario. | |
| Analizada | Media (4.6) | 0.22% | — | Samsung Android | 4/2/2025 | 17/6/2026 | El control de acceso inadecuado en SoundPicker anterior a SMR Jan-2025 Release 1 permite que atacantes físicos accedan a datos de múltiples perfiles de usuario. | |
| Analizada | Alta (7.8) | 0.16% | — | Samsung Android | 4/2/2025 | 17/6/2026 | Fuera de los límites permite que los atacantes locales ejecuten código arbitrario con privilegios al acceder a la memoria no inicializada para svc1td en libsthmbc.so anterior a la versión 1 de SMR de enero de 2025. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Alta (7.8) | 0.16% | — | Samsung Android | 4/2/2025 | 17/6/2026 | Fuera de los límites permite que los atacantes locales ejecuten código arbitrario con privilegios al acceder al búfer que almacena los fotogramas de vídeo decodificados en libsthmbc.so antes de la versión 1 de SMR de enero de 2025. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Media (6.5) | 0.30% | — | Samsung Exynos 1080 FirmwareSamsung Exynos 1280 FirmwareSamsung Exynos 1330 FirmwareSamsung Exynos 1380 Firmware+13 | 13/1/2025 | 17/6/2026 | Se descubrió un problema en el procesador y módem móvil Samsung Exynos 9820, 9825, 980, 990, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110, W1000, módem 5123, módem 5300, módem 5400. La UE no limita la cantidad de intentos para el procedimiento de configuración de RRC en la SA 5G, lo que genera una denegación… | |
| Analizada | Media (6.5) | 0.34% | — | Samsung Exynos 9820 FirmwareSamsung Exynos 9825 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 990 Firmware+4 | 13/1/2025 | 17/6/2026 | Se descubrió un problema en los procesadores móviles Samsung Exynos 9820, 9825, 980, 990, 850, 1080, 2100 y 1280. La falta de una verificación de longitud conduce a una escritura de pila fuera de los límites en loadInputBuffers. | |
| Analizada | Media (4.3) | 0.21% | — | Samsung Exynos Modem 5123 FirmwareSamsung Exynos Modem 5300 FirmwareSamsung Exynos 9820 FirmwareSamsung Exynos 9825 Firmware+15 | 13/1/2025 | 17/6/2026 | Se descubrió un problema en el procesador móvil Samsung, el procesador portátil y el módem Exynos 9820, 9825, 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110, W920, W930, W1000, el módem 5123 y el módem 5300. El UE gestiona incorrectamente un mensaje de programación de enlace ascendente mal… |