Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.29%—Samsung Exynos 9820 FirmwareSamsung Exynos 9825 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 990 Firmware+413/1/202517/6/2026
Se descubrió un problema en los procesadores móviles Samsung Exynos 9820, 9825, 980, 990, 850, 1080, 2100 y 1280. La falta de una verificación de longitud conduce a una escritura de pila fuera de los límites en loadOutputBuffers.
AnalizadaBaja (3.9)0.20%—Samsung Android31/12/202417/6/2026
Un fallo en el mecanismo de protección del cargador de arranque anterior a la versión 1 de SMR de octubre de 2024 permite a los atacantes físicos restablecer el recuento de fallos de la pantalla de bloqueo mediante la inyección de un fallo de hardware. Se requiere la interacción del usuario para activar esta…
AplazadaMedia (5.3)0.38%—Samsung MembersAI11/12/202417/6/2026
El complemento Members – Membership & User Role Editor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.2.10 incluida a través de la función de búsqueda principal de WordPress. Esto permite que atacantes no autenticados extraigan datos confidenciales de…
AnalizadaBaja (2.8)0.17%—Samsung Magician3/12/202417/6/2026
Se descubrió un problema en el instalador de Samsung Magician 8.1.0 en Windows. Un atacante puede crear carpetas arbitrarias en el directorio de permisos del sistema mediante un enlace simbólico durante el proceso de instalación.
AnalizadaMedia (4.3)0.34%—Samsung Quick Share3/12/202417/6/2026
El path traversal en Quick Share Agent anterior a la versión 3.5.14.47 en Android 12, 3.5.19.41 en Android 13 y 3.5.19.42 en Android 14 permite a atacantes adyacentes escribir archivos en una ubicación arbitraria.
AnalizadaBaja (3.3)0.15%—Samsung Smart Touch Call3/12/202417/6/2026
El uso de la intención implícita para comunicaciones confidenciales en Smart Touch Call anterior a la versión 1.0.0.8 permite a los atacantes locales iniciar actividades privilegiadas. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaMedia (5.5)0.13%—Samsung Smartthings3/12/202417/6/2026
El uso de intención implícita para comunicaciones confidenciales en SmartThings anteriores a la versión 1.8.21 permite a atacantes locales obtener información confidencial.
AnalizadaCrítica (9.8)0.95%—Samsung Android3/12/202417/6/2026
La escritura fuera de los límites en libsaped.so anterior a SMR Dec-2024 Release 1 permite a atacantes remotos ejecutar código arbitrario.
AnalizadaBaja (2.4)0.23%—Samsung Android3/12/202417/6/2026
La omisión de autenticación mediante una ruta alternativa en el Dex Mode antes de la versión 1 de SMR de diciembre de 2024 permite a los atacantes físicos acceder temporalmente a la lista de aplicaciones recientes.
AnalizadaAlta (7.8)0.24%—Samsung Android3/12/202417/6/2026
La verificación incorrecta de la firma criptográfica en SmartSwitch antes de la versión 1 de SMR de diciembre de 2024 permite que los atacantes locales instalen aplicaciones maliciosas.
AplazadaMedia (5.5)0.15%—Samsung Galaxy WatchAI3/12/202417/6/2026
La validación de entrada incorrecta en Settings anteriores a la versión 1 de SMR de diciembre de 2024 permite que atacantes locales transmitan señales para descubrir Bluetooth en Galaxy Watch.
AnalizadaMedia (4.6)0.23%—Samsung Android3/12/202417/6/2026
La travesía de ruta en ThemeCenter antes de SMR Dec-2024 Release 1 permite a atacantes físicos copiar archivos apk en una ruta arbitraria con el privilegio de ThemeCenter.
AnalizadaAlta (7.8)0.17%—Samsung Android3/12/202417/6/2026
La escritura fuera de los límites en libswmfextractor.so anterior a SMR Dec-2024 Release 1 permite que atacantes locales ejecuten código arbitrario.
AnalizadaAlta (8.1)0.40%—Samsung Exynos Modem 5123 FirmwareSamsung Exynos Modem 5300 FirmwareSamsung Exynos 9820 FirmwareSamsung Exynos 9825 Firmware+152/12/202417/6/2026
Se ha descubierto un problema en los procesadores móviles, los procesadores portátiles y los módems Samsung Exynos 9820, 9825, 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110, W920, W930, W1000, los módems 5123 y 5300. El software de banda base no comprueba correctamente la longitud especificada…
AnalizadaAlta (7)0.37%—Samsung Exynos 2100 FirmwareSamsung Exynos 1280 FirmwareSamsung Exynos 1330 FirmwareSamsung Exynos 1380 Firmware+52/12/202417/6/2026
Se descubrió un problema en los procesadores móviles y portátiles Samsung Exynos 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110, módem 5123 y módem 5300. El software de banda base no verifica correctamente la longitud especificada por el módulo MM (gestión de movilidad), lo que puede provocar una denegación de…
AplazadaAlta (7.5)0.32%—Samsung DialerAI7/11/202417/6/2026
La aplicación Goodwy com.goodwy.dialer (también conocida como Right Dialer) hasta la versión 5.1.0 para Android permite que cualquier aplicación (sin permisos) realice llamadas telefónicas sin interacción del usuario enviando una intención manipulada a través del componente com.goodwy.dialer.activities.DialerActivity.
AnalizadaMedia (6.7)0.13%—Samsung Galaxy S24 Firmware6/11/202417/6/2026
La escritura fuera de los límites en el nodo Battery Full Capacity antes de la actualización de firmware de septiembre de 2024 en Galaxy S24 permite a los atacantes locales escribir en la memoria fuera de los límites. Se requiere privilegio del sistema para activar esta vulnerabilidad.
AnalizadaMedia (6.7)0.13%—Samsung Galaxy S24 Firmware6/11/202417/6/2026
La escritura fuera de los límites en el controlador USB anterior a la actualización de firmware de septiembre de 2024 en Galaxy S24 permite a los atacantes locales escribir en la memoria fuera de los límites. Se requiere privilegio del sistema para activar esta vulnerabilidad.
AnalizadaMedia (4.6)0.21%—Samsung Flow6/11/202417/6/2026
El control de acceso inadecuado en Samsung Flow anterior a la versión 4.9.15.7 permite a atacantes físicos acceder a datos de múltiples perfiles de usuario.
AnalizadaMedia (4.4)0.10%—Samsung Blockchain Keystore6/11/202417/6/2026
La validación incorrecta del valor de verificación de integridad en Blockchain Keystore anterior a la versión 1.3.16 permite a los atacantes locales modificar la transacción. Se requiere privilegio de root para activar esta vulnerabilidad.
AnalizadaMedia (4.6)0.23%—Samsung Pass6/11/202417/6/2026
La autenticación incorrecta en información privada en Samsung Pass en versiones anteriores a 4.4.04.7 permite a atacantes físicos acceder a información confidencial en un escenario específico.
AnalizadaMedia (4.6)0.16%—Samsung Video Player6/11/202417/6/2026
El control de acceso inadecuado en Samsung Video Player anterior a las versiones 7.3.29.1 en Android 12, 7.3.36.1 en Android 13 y 7.3.41.230 en Android 14 permite a atacantes físicos acceder a archivos de video de otros usuarios.
AnalizadaMedia (4.6)0.21%—Samsung Voice Recorder6/11/202417/6/2026
El control de acceso inadecuado en Samsung Voice Recorder anterior a la versión 21.5.40.37 permite a atacantes físicos acceder a los archivos de grabación en la pantalla de bloqueo.
AnalizadaMedia (4.6)0.22%—Samsung Android6/11/202417/6/2026
La validación de entrada incorrecta en Dressroom antes de la versión 1 de SMR de noviembre de 2024 permitía a atacantes físicos acceder a datos de múltiples perfiles de usuario.
AnalizadaAlta (7.1)0.15%—Samsung Android6/11/202417/6/2026
La validación de entrada incorrecta en las sugerencias de configuración anteriores a la versión 1 de SMR de noviembre de 2024 permite que atacantes locales inicien actividades privilegiadas.