Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
3672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.2) | 0.15% | — | Samsung PenupAI | 7/5/2025 | 17/6/2026 | El control de acceso inadecuado en PENUP anterior a la versión 3.9.19.32 permite a atacantes locales acceder a archivos con privilegios PENUP. | |
| Analizada | Baja (3.3) | 0.15% | — | Samsung Notes | 7/5/2025 | 17/6/2026 | El uso de la intención implícita para la comunicación confidencial en la traducción de Samsung Notes anteriores a la versión 4.4.29.23 permite a atacantes locales obtener información confidencial. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Alta (7.5) | 0.29% | — | Samsung Notes | 7/5/2025 | 17/6/2026 | La lectura fuera de los límites al aplicar código binario al contenido de texto en Samsung Notes anterior a la versión 4.4.29.23 permite a los atacantes leer memoria fuera de los límites. | |
| Aplazada | Media (5.4) | 0.22% | — | Samsung Secure FolderAI | 7/5/2025 | 17/6/2026 | La autenticación incorrecta en Secure Folder anterior a la versión 1.8.12.0 en Android 13 y 1.9.21.00 en Android 14 permite a atacantes físicos restablecer el tipo de bloqueo de Secure Folder. | |
| Analizada | Media (5.5) | 0.13% | — | Samsung Flow | 7/5/2025 | 17/6/2026 | La verificación incorrecta de la intención por parte del receptor de transmisión en Samsung Flow anterior a la versión 4.9.17.6 permite que atacantes locales modifiquen la configuración de Samsung Flow. | |
| Analizada | Media (5.5) | 0.16% | — | Samsung Flow | 7/5/2025 | 17/6/2026 | La validación de entrada incorrecta en Samsung Flow anterior a la versión 4.9.17.6 permite que atacantes locales accedan a datos dentro de Samsung Flow. | |
| Aplazada | Media (6.2) | 0.15% | — | Samsung Bixby VisionAI | 7/5/2025 | 17/6/2026 | El control de acceso inadecuado en Bixby Vision anterior a la versión 3.8.1 en Android 13, 3.8.3 en Android 14, 3.8.21 en Android 15 permite a atacantes locales acceder a archivos de imagen con privilegios de Bixby Vision. | |
| Analizada | Media (5.5) | 0.16% | — | Samsung Gallery | 7/5/2025 | 17/6/2026 | La validación de entrada incorrecta en Samsung Gallery anterior a la versión 14.5.10.3 en Android 13 global, 14.5.09.3 en Android 13 de China y 15.5.04.5 en Android 14 permite que atacantes locales accedan a datos dentro de Samsung Gallery. | |
| Analizada | Crítica (9.1) | 0.33% | — | Samsung Gallery | 7/5/2025 | 17/6/2026 | El control de acceso inadecuado en Samsung Gallery anterior a la versión 14.5.10.3 en Android 13 global, 14.5.09.3 en Android 13 de China y 15.5.04.5 en Android 14 permite a atacantes remotos acceder a datos y realizar operaciones internas dentro de Samsung Gallery. | |
| Analizada | Crítica (9.1) | 0.21% | — | Samsung Gallery | 7/5/2025 | 17/6/2026 | El control de acceso inadecuado en Samsung Gallery anterior a la versión 14.5.10.3 en Android 13 global, 14.5.09.3 en Android 13 de China y 15.5.04.5 en Android 14 permite a los atacantes leer y escribir archivos arbitrarios con el privilegio de Samsung Gallery. | |
| Analizada | Media (4.6) | 0.21% | — | Samsung Gallery | 7/5/2025 | 17/6/2026 | El control de acceso inadecuado en Samsung Gallery anterior a la versión 14.5.10.3 en Android 13 global, 14.5.09.3 en Android 13 de China y 15.5.04.5 en Android 14 permite que atacantes físicos accedan a datos en múltiples perfiles de usuario. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Bixby | 7/5/2025 | 17/6/2026 | El manejo inadecuado de permisos insuficientes en la activación de Bixby anterior a la versión 2.3.74.8 permite que atacantes locales accedan a datos confidenciales. | |
| Analizada | Alta (7.8) | 0.17% | — | Samsung Android | 7/5/2025 | 17/6/2026 | La escritura fuera de los límites en el análisis de archivos multimedia en libsavsvc.so antes de la versión 1 de SMR de mayo de 2025 permite que los atacantes locales escriban en la memoria fuera de los límites. | |
| Analizada | Alta (7.8) | 0.17% | — | Samsung Android | 7/5/2025 | 17/6/2026 | La inicialización de escritura fuera de los límites en memoria en libsavsvc.so anterior a SMR May-2025 Release 1 permite que atacantes locales escriban fuera de los límites en la memoria. | |
| Analizada | Media (4) | 0.15% | — | Samsung Android | 7/5/2025 | 17/6/2026 | El manejo inadecuado de permisos insuficientes en el servicio SpenGesture antes de la versión 1 de SMR de mayo de 2025 permite que atacantes locales rastreen la posición del S Pen. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 7/5/2025 | 17/6/2026 | El manejo inadecuado de permisos o privilegios insuficientes en el servicio sepunion anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes privilegiados locales accedan a archivos con privilegios del sistema. | |
| Analizada | Baja (3.3) | 0.13% | — | Samsung Android | 7/5/2025 | 17/6/2026 | El manejo inadecuado de permisos insuficientes en CocktailBarService antes de la versión 1 de SMR de mayo de 2025 permite que atacantes locales utilicen la API privilegiada. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 7/5/2025 | 17/6/2026 | El uso de intención implícita para comunicaciones confidenciales en el servicio P2P de Wi-Fi anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes locales accedan a información confidencial. | |
| Analizada | Media (4.4) | 0.13% | — | Samsung Android | 7/5/2025 | 17/6/2026 | La verificación incorrecta de la intención por parte del receptor de transmisión en UnifiedWFC antes de la versión 1 de SMR de mayo de 2025 permite que los atacantes locales manipulen los comportamientos relacionados con VoWiFi. | |
| Analizada | Alta (7.8) | 0.15% | — | Samsung Android | 7/5/2025 | 17/6/2026 | El control de acceso inadecuado en SmartManagerCN anterior a SMR May-2025 Release 1 permite a atacantes locales iniciar actividades arbitrarias con el privilegio SmartManagerCN. | |
| Analizada | Media (4.3) | 0.19% | — | Samsung Wear OS | 7/5/2025 | 17/6/2026 | La exportación incorrecta de componentes de aplicaciones de Android en Configuración en Galaxy Watch antes de la versión 1 de SMR de mayo de 2025 permite que atacantes físicos accedan a la configuración del desarrollador. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Android | 7/5/2025 | 17/6/2026 | La exportación incorrecta de componentes de aplicaciones de Android en NotificationHistoryImageProvider anterior a la versión 1 de SMR de mayo de 2025 permite que atacantes locales accedan a las imágenes de notificación. | |
| Analizada | Media (5.5) | 0.18% | — | Samsung Android | 7/5/2025 | 17/6/2026 | El uso de intención implícita para comunicaciones confidenciales en EnrichedCall antes de la versión 1 de SMR de mayo de 2025 permite a atacantes locales acceder a información confidencial. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Media (4.4) | 0.14% | — | Samsung Android | 7/5/2025 | 17/6/2026 | El control de acceso inadecuado en SmartManagerCN antes de SMR May-2025 Release 1 permite que atacantes locales inicien actividades dentro de SmartManagerCN. | |
| Analizada | Crítica (9.1) | 0.33% | — | Samsung Members | 7/5/2025 | 17/6/2026 | La vulnerabilidad de path traversal en Samsung Members anterior a la versión 5.0.00.11 permite a los atacantes leer y escribir archivos arbitrarios con el privilegio de Samsung Members. |