Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.9)0.39%—Samsung Exynos 9820 FirmwareSamsung Exynos 9825 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 990 Firmware+1210/9/202417/6/2026
Se descubrió un problema en los procesadores móviles, procesadores automotrices y módems Samsung Semiconductor Exynos 9820, Exynos 9825, Exynos 980, Exynos 990, Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 9110, Exynos W920, Exynos W930, Exynos Modem 5123, Exynos…
AnalizadaMedia (5.9)0.39%—Samsung Exynos 1080 FirmwareSamsung Exynos 1280 FirmwareSamsung Exynos 1330 FirmwareSamsung Exynos 1380 Firmware+1210/9/202417/6/2026
Se descubrió un problema en los procesadores móviles, procesadores automotrices y módems Samsung Semiconductor Exynos 9820, Exynos 9825, Exynos 980, Exynos 990, Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 9110, Exynos W920, Exynos W930, Exynos Modem 5123, Exynos…
AplazadaMedia (6.9)0.46%—Samsung EscargotAI10/9/202417/6/2026
La vulnerabilidad de desbordamiento de búfer basado en montón en el motor JavaScript Escargot de código abierto de Samsung permite búferes de desbordamiento. Este problema afecta a Escargot: 4.0.0.
ModificadaMedia (5.5)0.17%—Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 1280 Firmware+59/9/202417/6/2026
Se descubrió un problema en los procesadores móviles Samsung Exynos, Exynos 980, Exynos 850, Exynos 1080, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 1480, Exynos W920, Exynos W930. En la función slsi_rx_blockack_ind(), no hay ninguna comprobación de validación de entrada en una longitud que proviene del espacio de…
ModificadaAlta (7.8)0.17%—Samsung Exynos 1080 FirmwareSamsung Exynos 1280 FirmwareSamsung Exynos 1330 FirmwareSamsung Exynos 1380 Firmware+59/9/202417/6/2026
Se descubrió un problema en los procesadores móviles Samsung Exynos 980, Exynos 850, Exynos 1280, Exynos 1380 y Exynos 1330. En la función slsi_rx_range_done_ind(), no hay ninguna verificación de validación de entrada en rtt_id que proviene del espacio de usuario, lo que puede provocar una sobrescritura del montón.
ModificadaAlta (7.8)0.16%—Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 1280 Firmware+59/9/202417/6/2026
Se descubrió un problema en los procesadores móviles Samsung Exynos 980, Exynos 850, Exynos 1280, Exynos 1380 y Exynos 1330. En la función slsi_get_scan_extra_ies(), no hay ninguna verificación de validación de entrada en default_ies que proviene del espacio de usuario, lo que puede provocar una sobrescritura del…
ModificadaMedia (5.5)0.16%—Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 1280 Firmware+59/9/202417/6/2026
Se ha descubierto un problema en los procesadores móviles Samsung Exynos Mobile Processor, Wearable Processor Exynos 980, Exynos 850, Exynos 1080, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 1480, Exynos W920, Exynos W930. En la función slsi_rx_received_frame_ind(), no hay ninguna comprobación de validación de…
ModificadaMedia (5.5)0.16%—Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 1280 Firmware+59/9/202417/6/2026
Se descubrió un problema en el procesador portátil Samsung Exynos 980, Exynos 850, Exynos 1080, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 1480, Exynos W920 y Exynos W930. En la función slsi_rx_scan_ind(), no hay ninguna comprobación de validación de entrada en una longitud que proviene del espacio de usuario, lo…
ModificadaMedia (5.5)0.16%—Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 1280 Firmware+59/9/202417/6/2026
Se ha descubierto un problema en los procesadores móviles Samsung, procesadores portátiles Exynos Exynos 980, Exynos 850, Exynos 1080, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 1480, Exynos W920, Exynos W930. En la función slsi_rx_scan_done_ind(), no hay ninguna comprobación de validación de entrada en una…
ModificadaMedia (5.5)0.16%—Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 1280 Firmware+59/9/202417/6/2026
Se descubrió un problema en los procesadores móviles y portátiles Exynos 980, Exynos 850, Exynos 1080, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 1480, Exynos W920 y Exynos W930. En la función slsi_rx_roamed_ind(), no hay ninguna comprobación de validación de entrada en una longitud que proviene del espacio de…
AnalizadaMedia (4.3)0.34%—Samsung Assistant4/9/202417/6/2026
El manejo inadecuado de permisos insuficientes en Samsung Assistant anterior a la versión 9.1.00.7 permite a atacantes remotos acceder a datos de ubicación. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaAlta (7.8)0.21%—Samsung Notes4/9/202417/6/2026
La escritura fuera de los límites basada en montón en Samsung Notes anterior a la versión 4.4.21.62 permite a atacantes locales ejecutar código arbitrario.
AnalizadaMedia (5.3)0.46%—Samsung Group Sharing4/9/202417/6/2026
La exposición de información confidencial en GroupSharing anterior a la versión 13.6.13.3 permite que atacantes remotos puedan obligar a la víctima a unirse al grupo.
AnalizadaAlta (7.1)0.15%—Samsung Notes4/9/202417/6/2026
La lectura fuera de los límites en Samsung Notes permite a los atacantes locales eludir ASLR.
AnalizadaCrítica (9.8)0.63%—Samsung Notes4/9/202417/6/2026
La escritura fuera de los límites basada en pila en Samsung Notes anteriores a la versión 4.4.21.62 permite a atacantes remotos ejecutar código arbitrario.
AnalizadaAlta (7.8)0.24%—Samsung Notes4/9/202417/6/2026
Path traversal en Samsung Notes anterior a la versión 4.4.21.62 permite a atacantes locales ejecutar código arbitrario.
AnalizadaMedia (5.5)0.14%—Samsung Android4/9/202417/6/2026
El uso incorrecto de la API privilegiada en UniversalCredentialManager antes de SMR Sep-2024 Release 1 permite que atacantes locales accedan a la API privilegiada relacionada con UniversalCredentialManager.
AnalizadaMedia (5.5)0.14%—Samsung Android4/9/202417/6/2026
La exportación incorrecta del componente de aplicación de Android en Mis archivos antes de la versión 1 de SMR de septiembre de 2024 permite que atacantes locales accedan a archivos con el privilegio de Mis archivos.
AnalizadaMedia (4.6)0.25%—Samsung Android4/9/202417/6/2026
Path Traversal en Mis archivos antes de SMR Sep-2024 Release 1 permite a atacantes físicos acceder a directorios con el privilegio Mis archivos.
AnalizadaBaja (3.3)0.13%—Samsung Android4/9/202417/6/2026
La autorización incorrecta en kperfmon anterior a SMR Sep-2024 Release 1 permite a atacantes locales acceder a información relacionada con el rendimiento, incluido el uso de la aplicación.
AnalizadaMedia (5.5)0.13%—Samsung Android4/9/202417/6/2026
La autorización incorrecta en Mis archivos antes de la versión 1 de SMR de septiembre de 2024 permite que atacantes locales accedan a datos restringidos en Mis archivos.
AnalizadaBaja (3.3)0.13%—Samsung Android4/9/202417/6/2026
La autorización incorrecta en CocktailbarService anterior a SMR Sep-2024 Release 1 permite a atacantes locales acceder a API privilegiadas relacionadas con el panel Edge.
AnalizadaBaja (2.4)0.19%—Samsung Android4/9/202417/6/2026
El control de acceso inadecuado en el nuevo modo Dex en el framework multitarea anterior a la versión 1 de SMR de septiembre de 2024 permite que atacantes físicos accedan temporalmente a una pantalla desbloqueada.
AnalizadaMedia (5.5)0.13%—Samsung Android4/9/202417/6/2026
El manejo inadecuado de permisos insuficientes en KnoxMiscPolicy anterior a la versión 1 de SMR de septiembre de 2024 permite que atacantes locales accedan a datos confidenciales.
AnalizadaMedia (5.5)0.13%—Samsung Android4/9/202417/6/2026
El uso incorrecto de la API privilegiada en DualDarManagerProxy antes de SMR Sep-2024 Release 1 permite a atacantes locales acceder a las API privilegiadas relacionadas con knox sin la licencia adecuada.