Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
3672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.3) | 0.15% | — | Samsung Android | 6/3/2025 | 17/6/2026 | El control de acceso inadecuado en SecSettingsIntelligence anterior a SMR Mar-2025 Release 1 permite a los atacantes locales iniciar actividades privilegiadas. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Aplazada | Alta (7.1) | 0.28% | — | Sunil Chaulagain Google MAP ON Post PageAI | 3/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Google Map on Post/Page que permite XSS reflejado. Este problema afecta a Google Map en publicaciones o páginas: desde n/d hasta 1.1. | |
| Aplazada | Media (5.5) | 0.19% | — | Suning Commerce Group Suning Emall IOSAI | 27/2/2025 | 17/6/2026 | Un problema en Suning Commerce Group Suning EMall iOS 9.5.198 permite a los atacantes acceder a información confidencial del usuario mediante el suministro de un enlace manipulado específicamente para ello. | |
| Analizada | Alta (7.5) | 0.22% | — | Sungrowpower Winet-s Firmware | 26/2/2025 | 17/6/2026 | SunGrow WiNet-S V200.001.00.P025 y las versiones anteriores les faltan comprobaciones de integridad para las actualizaciones de firmware. El envío de un mensaje MQTT específico permite una actualización de un inversor o un dispositivo de conectividad WiNet con un archivo de firmware falso que se encuentra en un… | |
| Analizada | Crítica (9.1) | 0.51% | — | Sungrowpower Isolarcloud | 26/2/2025 | 17/6/2026 | SunGrow iSolarCloud antes de la corrección del 31 de octubre de 2024 es vulnerable a referencias de objetos directos (IDOR) inseguras a través del modelo de API userService. | |
| Analizada | Alta (7.4) | 0.23% | — | Sungrowpower Isolarcloud | 26/2/2025 | 17/6/2026 | La aplicación SunGrow iSolarCloud para Android V2.1.6.20241104 y versiones anteriores presentan un problema de falta de validación del certificado SSL. La aplicación ignora explícitamente los errores de certificado y es vulnerable a ataques MiTM. Los atacantes pueden hacerse pasar por el servidor iSolarCloud y… | |
| Analizada | Crítica (9.1) | 0.49% | — | Sungrowpower Isolarcloud | 26/2/2025 | 17/6/2026 | SunGrow iSolarCloud antes de la corrección del 31 de octubre de 2024 es vulnerable a referencias de objetos directos (IDOR) inseguras a través del modelo de API orgService. | |
| Analizada | Crítica (9.8) | 0.51% | — | Sungrowpower Isolarcloud | 26/2/2025 | 17/6/2026 | La aplicación SunGrow iSolarCloud para Android V2.1.6.20241017 y versiones anteriores contienen credenciales codificadas. La aplicación (independientemente de la cuenta de usuario) y la nube utilizan las mismas credenciales MQTT para intercambiar la telemetría del dispositivo. | |
| Analizada | Crítica (9.1) | 0.44% | — | Sungrowpower Isolarcloud | 26/2/2025 | 17/6/2026 | SunGrow iSolarCloud antes de la corrección del 31 de octubre de 2024 es vulnerable a referencias de objetos directos (IDOR) inseguras a través del modelo de API devService. | |
| Analizada | Crítica (9.1) | 0.49% | — | Sungrowpower Isolarcloud | 26/2/2025 | 17/6/2026 | SunGrow iSolarCloud antes de la corrección del 31 de octubre de 2024 es vulnerable a referencias de objetos directos (IDOR) inseguras a través del modelo de API commonService. | |
| Analizada | Crítica (9.1) | 0.49% | — | Sungrowpower Isolarcloud | 26/2/2025 | 17/6/2026 | SunGrow iSolarCloud antes de la corrección del 31 de octubre de 2024, es vulnerable a referencias de objetos directos (IDOR) inseguras a través del modelo de API powerStationService. | |
| Analizada | Media (6.5) | 0.34% | — | Sungrowpower Isolarcloud | 26/2/2025 | 17/6/2026 | La aplicación para Android SunGrow iSolarCloud V2.1.6.20241017 y versiones anteriores utilizan una clave AES insegura para cifrar los datos del cliente (entropía insuficiente). Esto puede permitir a los atacantes descifrar las comunicaciones interceptadas entre la aplicación móvil y iSolarCloud. | |
| Analizada | Alta (7.5) | 0.58% | — | Samsung Exynos 2200 FirmwareSamsung Exynos 1480 FirmwareSamsung Exynos 2400 Firmware | 12/2/2025 | 17/6/2026 | Se descubrió un problema en Samsung Mobile Processor Exynos 2200, 1480 y 2400. La ausencia de una verificación nula genera una denegación de servicio en amdgpu_cs_ib_fill en Xclipse Driver. | |
| Analizada | Alta (7.5) | 0.58% | — | Samsung Exynos 1480 FirmwareSamsung Exynos 2400 Firmware | 12/2/2025 | 17/6/2026 | Se descubrió un problema en Samsung Mobile Processor Exynos 1480 y 2400. La ausencia de una verificación nula conduce a una denegación de servicio en amdgpu_cs_parser_bos en Xclipse Driver. | |
| Aplazada | Media (5.4) | 0.26% | — | SUN Change ManagerAI | 5/2/2025 | 17/6/2026 | Se identificó una vulnerabilidad Cross-Site Scripting (XSS) Almacenado que afecta a las versiones 13.2.170 y anteriores de Skybox Change Manager, que permite a usuarios autenticados remotos almacenar payloads maliciosos en el campo afectado que luego se ejecutaría en el navegador de una víctima desprevenida. | |
| Analizada | Media (4.4) | 0.14% | — | Samsung Android | 4/2/2025 | 17/6/2026 | La gestión inadecuada de privilegios en Samsung Find anterior a SMR Feb-2025 Release 1 permite que atacantes privilegiados locales desactiven Samsung Find. | |
| Analizada | Media (6.7) | 0.16% | — | Samsung Android | 4/2/2025 | 17/6/2026 | La lectura y escritura de fuera de los límites en el trustlet TUI de mPOS anterior a SMR (febrero de 2025), versión 1, permite a atacantes privilegiados locales leer y escribir memoria fuera de los límites. | |
| Analizada | Media (6.7) | 0.16% | — | Samsung Android | 4/2/2025 | 17/6/2026 | Fuera de los límites escribe en el trustlet TUI de mPOS antes de la versión 1 de SMR de febrero de 2025 que permite que atacantes privilegiados locales provoquen corrupción en la memoria. | |
| Analizada | Media (4.4) | 0.16% | — | Samsung Blockchain Keystore | 4/2/2025 | 17/6/2026 | Fuera de los límites leído en Blockchain Keystore anterior a la versión 1.3.16.5 permite a atacantes privilegiados locales leer memoria fuera de los límites. | |
| Analizada | Media (4.4) | 0.15% | — | Samsung Blockchain Keystore | 4/2/2025 | 17/6/2026 | Fuera de los límites escribe en Blockchain Keystore antes de la versión 1.3.16.5 permite a atacantes privilegiados locales escribir en fuera de los límites de la memoria. | |
| Analizada | Media (4.6) | 0.22% | — | Samsung Members | 4/2/2025 | 17/6/2026 | La validación de entrada incorrecta en Samsung Members anterior a la versión 5.2.00.12 permite a atacantes físicos acceder a datos de múltiples perfiles de usuario. | |
| Aplazada | Media (6.8) | 0.15% | — | Samsung Secure FolderAI | 4/2/2025 | 17/6/2026 | El control de acceso inadecuado en Secure Folder anterior a la versión 1.9.20.50 en Android 14, 1.8.11.0 en Android 13 y 1.7.04.0 en Android 12 permite que un atacante local acceda a los datos en Secure Folder. | |
| Analizada | Media (5.5) | 0.13% | — | Samsung Easysetup | 4/2/2025 | 17/6/2026 | El uso de intención implícita para comunicaciones confidenciales en EasySetup anterior a la versión 11.1.18 permite a atacantes locales acceder a información confidencial. | |
| Analizada | Media (4.6) | 0.20% | — | Samsung Galaxy Store | 4/2/2025 | 17/6/2026 | La omisión de autenticación mediante una ruta alternativa en Galaxy Store anterior a la versión 4.5.87.6 permite a atacantes físicos instalar aplicaciones arbitrarias para eludir las restricciones de Setupwizard. | |
| Analizada | Media (4.6) | 0.21% | — | Samsung Email | 4/2/2025 | 17/6/2026 | El control de acceso inadecuado en Samsung Email anterior a la versión 6.1.97.1 permite a atacantes físicos acceder a datos de múltiples perfiles de usuario. |