Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

3672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.3)0.15%—Samsung Android6/3/202517/6/2026
El control de acceso inadecuado en SecSettingsIntelligence anterior a SMR Mar-2025 Release 1 permite a los atacantes locales iniciar actividades privilegiadas. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AplazadaAlta (7.1)0.28%—Sunil Chaulagain Google MAP ON Post PageAI3/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Google Map on Post/Page que permite XSS reflejado. Este problema afecta a Google Map en publicaciones o páginas: desde n/d hasta 1.1.
AplazadaMedia (5.5)0.19%—Suning Commerce Group Suning Emall IOSAI27/2/202517/6/2026
Un problema en Suning Commerce Group Suning EMall iOS 9.5.198 permite a los atacantes acceder a información confidencial del usuario mediante el suministro de un enlace manipulado específicamente para ello.
AnalizadaAlta (7.5)0.22%—Sungrowpower Winet-s Firmware26/2/202517/6/2026
SunGrow WiNet-S V200.001.00.P025 y las versiones anteriores les faltan comprobaciones de integridad para las actualizaciones de firmware. El envío de un mensaje MQTT específico permite una actualización de un inversor o un dispositivo de conectividad WiNet con un archivo de firmware falso que se encuentra en un…
AnalizadaCrítica (9.1)0.51%—Sungrowpower Isolarcloud26/2/202517/6/2026
SunGrow iSolarCloud antes de la corrección del 31 de octubre de 2024 es vulnerable a referencias de objetos directos (IDOR) inseguras a través del modelo de API userService.
AnalizadaAlta (7.4)0.23%—Sungrowpower Isolarcloud26/2/202517/6/2026
La aplicación SunGrow iSolarCloud para Android V2.1.6.20241104 y versiones anteriores presentan un problema de falta de validación del certificado SSL. La aplicación ignora explícitamente los errores de certificado y es vulnerable a ataques MiTM. Los atacantes pueden hacerse pasar por el servidor iSolarCloud y…
AnalizadaCrítica (9.1)0.49%—Sungrowpower Isolarcloud26/2/202517/6/2026
SunGrow iSolarCloud antes de la corrección del 31 de octubre de 2024 es vulnerable a referencias de objetos directos (IDOR) inseguras a través del modelo de API orgService.
AnalizadaCrítica (9.8)0.51%—Sungrowpower Isolarcloud26/2/202517/6/2026
La aplicación SunGrow iSolarCloud para Android V2.1.6.20241017 y versiones anteriores contienen credenciales codificadas. La aplicación (independientemente de la cuenta de usuario) y la nube utilizan las mismas credenciales MQTT para intercambiar la telemetría del dispositivo.
AnalizadaCrítica (9.1)0.44%—Sungrowpower Isolarcloud26/2/202517/6/2026
SunGrow iSolarCloud antes de la corrección del 31 de octubre de 2024 es vulnerable a referencias de objetos directos (IDOR) inseguras a través del modelo de API devService.
AnalizadaCrítica (9.1)0.49%—Sungrowpower Isolarcloud26/2/202517/6/2026
SunGrow iSolarCloud antes de la corrección del 31 de octubre de 2024 es vulnerable a referencias de objetos directos (IDOR) inseguras a través del modelo de API commonService.
AnalizadaCrítica (9.1)0.49%—Sungrowpower Isolarcloud26/2/202517/6/2026
SunGrow iSolarCloud antes de la corrección del 31 de octubre de 2024, es vulnerable a referencias de objetos directos (IDOR) inseguras a través del modelo de API powerStationService.
AnalizadaMedia (6.5)0.34%—Sungrowpower Isolarcloud26/2/202517/6/2026
La aplicación para Android SunGrow iSolarCloud V2.1.6.20241017 y versiones anteriores utilizan una clave AES insegura para cifrar los datos del cliente (entropía insuficiente). Esto puede permitir a los atacantes descifrar las comunicaciones interceptadas entre la aplicación móvil y iSolarCloud.
AnalizadaAlta (7.5)0.58%—Samsung Exynos 2200 FirmwareSamsung Exynos 1480 FirmwareSamsung Exynos 2400 Firmware12/2/202517/6/2026
Se descubrió un problema en Samsung Mobile Processor Exynos 2200, 1480 y 2400. La ausencia de una verificación nula genera una denegación de servicio en amdgpu_cs_ib_fill en Xclipse Driver.
AnalizadaAlta (7.5)0.58%—Samsung Exynos 1480 FirmwareSamsung Exynos 2400 Firmware12/2/202517/6/2026
Se descubrió un problema en Samsung Mobile Processor Exynos 1480 y 2400. La ausencia de una verificación nula conduce a una denegación de servicio en amdgpu_cs_parser_bos en Xclipse Driver.
AplazadaMedia (5.4)0.26%—SUN Change ManagerAI5/2/202517/6/2026
Se identificó una vulnerabilidad Cross-Site Scripting (XSS) Almacenado que afecta a las versiones 13.2.170 y anteriores de Skybox Change Manager, que permite a usuarios autenticados remotos almacenar payloads maliciosos en el campo afectado que luego se ejecutaría en el navegador de una víctima desprevenida.
AnalizadaMedia (4.4)0.14%—Samsung Android4/2/202517/6/2026
La gestión inadecuada de privilegios en Samsung Find anterior a SMR Feb-2025 Release 1 permite que atacantes privilegiados locales desactiven Samsung Find.
AnalizadaMedia (6.7)0.16%—Samsung Android4/2/202517/6/2026
La lectura y escritura de fuera de los límites en el trustlet TUI de mPOS anterior a SMR (febrero de 2025), versión 1, permite a atacantes privilegiados locales leer y escribir memoria fuera de los límites.
AnalizadaMedia (6.7)0.16%—Samsung Android4/2/202517/6/2026
Fuera de los límites escribe en el trustlet TUI de mPOS antes de la versión 1 de SMR de febrero de 2025 que permite que atacantes privilegiados locales provoquen corrupción en la memoria.
AnalizadaMedia (4.4)0.16%—Samsung Blockchain Keystore4/2/202517/6/2026
Fuera de los límites leído en Blockchain Keystore anterior a la versión 1.3.16.5 permite a atacantes privilegiados locales leer memoria fuera de los límites.
AnalizadaMedia (4.4)0.15%—Samsung Blockchain Keystore4/2/202517/6/2026
Fuera de los límites escribe en Blockchain Keystore antes de la versión 1.3.16.5 permite a atacantes privilegiados locales escribir en fuera de los límites de la memoria.
AnalizadaMedia (4.6)0.22%—Samsung Members4/2/202517/6/2026
La validación de entrada incorrecta en Samsung Members anterior a la versión 5.2.00.12 permite a atacantes físicos acceder a datos de múltiples perfiles de usuario.
AplazadaMedia (6.8)0.15%—Samsung Secure FolderAI4/2/202517/6/2026
El control de acceso inadecuado en Secure Folder anterior a la versión 1.9.20.50 en Android 14, 1.8.11.0 en Android 13 y 1.7.04.0 en Android 12 permite que un atacante local acceda a los datos en Secure Folder.
AnalizadaMedia (5.5)0.13%—Samsung Easysetup4/2/202517/6/2026
El uso de intención implícita para comunicaciones confidenciales en EasySetup anterior a la versión 11.1.18 permite a atacantes locales acceder a información confidencial.
AnalizadaMedia (4.6)0.20%—Samsung Galaxy Store4/2/202517/6/2026
La omisión de autenticación mediante una ruta alternativa en Galaxy Store anterior a la versión 4.5.87.6 permite a atacantes físicos instalar aplicaciones arbitrarias para eludir las restricciones de Setupwizard.
AnalizadaMedia (4.6)0.21%—Samsung Email4/2/202517/6/2026
El control de acceso inadecuado en Samsung Email anterior a la versión 6.1.97.1 permite a atacantes físicos acceder a datos de múltiples perfiles de usuario.