Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.4)0.19%—Samsung Android6/11/202417/6/2026
La autorización incorrecta en las configuraciones anteriores a la versión 1 de SMR de noviembre de 2024 permite que atacantes físicos accedan a la contraseña de WiFi almacenada en el modo de mantenimiento.
AplazadaMedia (6.6)0.14%—Samsung BluetoothadapterAI6/11/202417/6/2026
La validación de entrada incorrecta en BluetoothAdapter anterior a SMR Nov-2024 Release 1 permite que atacantes locales provoquen una denegación de servicio permanente local en Galaxy Watch.
AnalizadaMedia (5.5)0.13%—Samsung Android6/11/202417/6/2026
El uso de intención implícita para comunicaciones confidenciales en WlanTest antes de SMR Nov-2024 Release 1 permite que atacantes locales obtengan información confidencial.
AnalizadaAlta (7.1)0.13%—Samsung Android6/11/202417/6/2026
Los permisos predeterminados incorrectos en Crane antes de SMR Nov-2024 Release 1 permiten a atacantes locales acceder a archivos con privilegios de teléfono.
AnalizadaAlta (7.8)0.15%—Samsung Android6/11/202417/6/2026
La escritura fuera de los límites en libsapeextractor.so anterior a la versión 1 de SMR de noviembre de 2024 permite que atacantes locales provoquen daños en la memoria.
AnalizadaBaja (3.3)0.14%—Samsung Android6/11/202417/6/2026
La exposición de información confidencial en la interfaz de usuario del sistema antes de la versión 1 de SMR de noviembre de 2024 permite a los atacantes locales hacer que las aplicaciones maliciosas parezcan legítimas.
AnalizadaAlta (7.3)0.15%—Samsung Android6/11/202417/6/2026
La escritura fuera de los límites en el análisis del archivo de subtítulos en libsubextractor.so anterior a la versión 1 de SMR de noviembre de 2024 permite que los atacantes locales provoquen daños en la memoria. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaMedia (4.6)0.20%—Samsung Android6/11/202417/6/2026
El control de acceso inadecuado en el modo Dex anterior a la versión 1 de SMR de noviembre de 2024 permite que atacantes físicos accedan temporalmente a la pantalla desbloqueada.
AnalizadaMedia (4.6)0.21%—Samsung Android6/11/202417/6/2026
El control de acceso inadecuado en Contactos anteriores a la versión 1 de SMR de noviembre de 2024 permite que atacantes físicos accedan a datos de múltiples perfiles de usuario.
AnalizadaMedia (5.5)0.13%—Samsung Android6/11/202417/6/2026
La validación de entrada incorrecta en IpcProtocol en módems anteriores a SMR Nov-2024 Release 1 permite que atacantes locales provoquen denegación de servicio.
AnalizadaMedia (5.1)0.18%—Samsung Exynos 1080 FirmwareSamsung Exynos 1280 FirmwareSamsung Exynos 1330 FirmwareSamsung Exynos 1380 Firmware+144/11/202417/6/2026
Se descubrió un problema en el procesador móvil Samsung, el procesador portátil y el módem Exynos 9820, 9825, 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110, W920, W930, módem 5123, módem 5300. Hay una escritura fuera de los límites debido a un desbordamiento de almacenamiento dinámico en el…
AplazadaMedia (4.9)0.24%—Samsung Emmc Klmag2ge4aAISamsung Emmc Klm8g1wembAI15/10/202417/6/2026
Se descubrió un problema en Samsung eMMC con firmware KLMAG2GE4A y KLM8G1WEMB. La omisión de código mediante inyección de falla electromagnética permite que un atacante autentique y escriba con éxito en el área RPMB (bloque de memoria protegida por reproducción) sin poseer información secreta.
AnalizadaMedia (6.2)0.18%—Samsung Exynos 9820 FirmwareSamsung Exynos 9825 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 990 Firmware+1411/10/202417/6/2026
Se descubrió un problema en Samsung Mobile Processor, Wearable Processor, and Modems with chipset 9820, 9825, 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110, W920, W930, módem 5123 y Modem 5300. Una escritura fuera de los límites de USAT debido a un desbordamiento del búfer del montón puede…
AnalizadaBaja (3.3)0.16%—Samsung Video Player8/10/202417/6/2026
La validación de entrada incorrecta en SamsungVideoPlayer anterior a las versiones 7.3.29.1 en Android 12, 7.3.36.1 en Android 13 y 7.3.41.230 en Android 14 permite a atacantes locales acceder a archivos de video de otros usuarios.
AnalizadaMedia (5.5)0.16%—Samsung Internet8/10/202417/6/2026
El uso de la intención implícita de obtener comunicaciones confidenciales en translation?in Samsung Internet anterior a la versión 26.0.3.1 permite a atacantes locales obtener información confidencial. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaMedia (5.5)0.14%—Samsung Sound Assistant8/10/202417/6/2026
El uso de intención implícita para comunicación confidencial en Sound Assistant anterior a la versión 6.1.0.9 permite a atacantes locales obtener información confidencial.
AnalizadaAlta (8.8)0.60%—Samsung Android8/10/202417/6/2026
La escritura fuera de los límites en el análisis del formato h.263+ en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaAlta (8.8)0.60%—Samsung Android8/10/202417/6/2026
La escritura fuera de los límites en el formato h.263 de análisis en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaAlta (8.8)0.60%—Samsung Android8/10/202417/6/2026
La escritura fuera de los límites en el formato h.265 de análisis en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaAlta (8.8)0.60%—Samsung Android8/10/202417/6/2026
La escritura fuera de los límites en el análisis del formato h.264 en un modo específico en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaAlta (8.8)0.60%—Samsung Android8/10/202417/6/2026
La escritura fuera de los límites en el formato h.264 de análisis en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaAlta (7.8)0.14%—Samsung Android8/10/202417/6/2026
El control de acceso inadecuado en ActivityManager anterior a SMR Oct-2024 Release 1 en algunos Android 12 y 13 y SMR Sep-2024 Release 1 en algunos Android 14 permite que atacantes locales ejecuten comportamientos privilegiados.
AnalizadaAlta (8.1)1.0%—Samsung Exynos 9820 FirmwareSamsung Exynos 9825 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 990 Firmware+27/10/202417/6/2026
Se descubrió un problema en el controlador del escalador m2m en los procesadores móviles y portátiles Samsung Exynos 9820, 9825, 980, 990, 850 y W920. Un error de uso después de la liberación en el procesador móvil provoca una escalada de privilegios.
AnalizadaAlta (7.8)0.15%—Samsung Universal Print Driver11/9/202417/6/2026
El controlador de impresión universal de Samsung para Windows es potencialmente vulnerable a la escalada de privilegios, lo que permite la creación de un shell inverso en la herramienta. Esto solo se aplica a los productos de la aplicación lanzados o fabricados antes de 2018.
AnalizadaAlta (7.8)0.17%—Samsung Exynos 1480 FirmwareSamsung Exynos 2400 Firmware10/9/202417/6/2026
Se ha descubierto un problema en el procesador móvil Samsung Exynos 1480 y Exynos 2400. El controlador xclipse amdgpu tiene un error de recuento de referencias. Esto puede provocar un use after free.