Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.13%—Samsung Android4/9/202417/6/2026
El control de acceso inadecuado en DualDarManagerProxy anterior a SMR Sep-2024 Release 1 permite que atacantes locales provoquen una denegación de servicio permanente local.
AnalizadaMedia (4.6)0.21%—Samsung Android4/9/202417/6/2026
La validación de entrada incorrecta en ThemeCenter antes de SMR Sep-2024 Release 1 permite que atacantes físicos instalen aplicaciones privilegiadas.
AnalizadaMedia (5.5)0.15%—Samsung Android4/9/202417/6/2026
El control de acceso inadecuado en la selección de artículos en Dressroom antes de la versión 1 de SMR de septiembre de 2024 permite que los atacantes locales accedan a datos protegidos. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaMedia (5.5)0.16%—Samsung Android4/9/202417/6/2026
El control de acceso inadecuado en la función relacionada con la entrada de claves en Dressroom antes de la versión 1 de SMR de septiembre de 2024 permite que los atacantes locales accedan a datos protegidos. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaMedia (4.6)0.22%—Samsung Android4/9/202417/6/2026
La autorización incorrecta en One UI Home anterior a la versión 1 de SMR de septiembre de 2024 permite que atacantes físicos accedan temporalmente a información confidencial.
AnalizadaBaja (3.3)0.14%—Samsung Android4/9/202417/6/2026
La exportación incorrecta de componentes de aplicaciones de Android en FeliCaTest anterior a la versión 1 de SMR de septiembre de 2024 permite que atacantes locales habiliten la configuración de NFC.
AnalizadaBaja (3.3)0.14%—Samsung Android4/9/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en BGProtectManager anterior a SMR Sep-2024 Release 1 permite a atacantes locales eludir la restricción de expiración del proceso.
AnalizadaMedia (4.6)0.22%—Samsung Android4/9/202417/6/2026
El manejo inadecuado de condiciones excepcionales en Setupwizard anterior a SMR Aug-2024 Release 1 permite a atacantes físicos eludir la validación adecuada.
AnalizadaAlta (7.1)0.14%—Samsung Android4/9/202417/6/2026
El manejo inadecuado de condiciones excepcionales en ThemeCenter antes de SMR Sep-2024 Release 1 permite a atacantes locales eliminar aplicaciones no precargadas.
AnalizadaMedia (5.5)0.14%—Samsung Android4/9/202417/6/2026
El control de acceso inadecuado en WindowManagerService antes de SMR Sep-2024 Release 1 en Android 12, y SMR Jun-2024 Release 1 en Android 13 y Android 14 permite a atacantes locales eludir las restricciones al inicio de servicios desde segundo plano.
AnalizadaCrítica (9.8)92%⚠ Explotación activa💥 ExploitSamsung Magicinfo 9 Server12/8/20241/10/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido en la versión Samsung MagicINFO 9 Server anterior a la 21.1050 permite a los atacantes escribir archivos arbitrarios como autoridad del sistema.
AnalizadaMedia (5.5)0.13%—Samsung Email7/8/202417/6/2026
El uso de intención implícita para comunicación confidencial en Samsung Email anterior a la versión 6.1.94.2 permite a atacantes locales obtener información confidencial.
AnalizadaBaja (3.3)0.15%—Samsung Notes7/8/202417/6/2026
La lectura fuera de los límites en el objeto de cuadro de texto de análisis en Samsung Notes antes de la versión 4.4.21.62 permite a un atacante local acceder a la memoria no autorizada.
AnalizadaBaja (3.3)0.15%—Samsung Notes7/8/202417/6/2026
La lectura fuera de los límites en el análisis de la lista de objetos conectados en Samsung Notes antes de la versión 4.4.21.62 permite a un atacante local acceder a la memoria no autorizada.
AnalizadaBaja (3.3)0.15%—Samsung Notes7/8/202417/6/2026
La lectura fuera de los límites en el encabezado del objeto de análisis en Samsung Notes antes de la versión 4.4.21.62 permite a un atacante local acceder a la memoria no autorizada.
AnalizadaBaja (3.3)0.15%—Samsung Notes7/8/202417/6/2026
La lectura fuera de los límites en el análisis de uuid en Samsung Notes antes de la versión 4.4.21.62 permite a un atacante local acceder a la memoria no autorizada.
AnalizadaMedia (5.5)0.15%—Samsung Notes7/8/202417/6/2026
La lectura fuera de los límites al aplicar un nuevo binario en Samsung Notes anterior a la versión 4.4.21.62 permite a atacantes locales leer potencialmente la memoria.
AnalizadaMedia (5.5)0.15%—Samsung Notes7/8/202417/6/2026
La lectura fuera de los límites al aplicar binario propio con cuadro de texto en Samsung Notes antes de la versión 4.4.21.62 permite a atacantes locales leer potencialmente la memoria.
AnalizadaMedia (5.5)0.15%—Samsung Notes7/8/202417/6/2026
La lectura fuera de los límites al aplicar binario con objeto común de texto en Samsung Notes antes de la versión 4.4.21.62 permite a atacantes locales leer potencialmente la memoria.
AnalizadaMedia (5.5)0.15%—Samsung Notes7/8/202417/6/2026
La lectura fuera de los límites al aplicar binario con ruta en Samsung Notes anterior a la versión 4.4.21.62 permite a atacantes locales leer potencialmente la memoria.
AnalizadaMedia (5.5)0.15%—Samsung Notes7/8/202417/6/2026
La implementación del análisis de lectura fuera de los límites en Samsung Notes anterior a la versión 4.4.21.62 permite a atacantes locales leer potencialmente la memoria.
AnalizadaMedia (5.5)0.15%—Samsung Notes7/8/202417/6/2026
La lectura fuera de los límites al aplicar su propio binario en Samsung Notes antes de la versión 4.4.21.62 permite a atacantes locales leer potencialmente la memoria.
AnalizadaMedia (5.5)0.15%—Samsung Notes7/8/202417/6/2026
La lectura fuera de los límites al aplicar el punto de conexión en Samsung Notes anterior a la versión 4.4.21.62 permite a atacantes locales leer potencialmente la memoria.
AnalizadaMedia (5.5)0.15%—Samsung Notes7/8/202417/6/2026
La lectura fuera de los límites en los párrafos de aplicación en Samsung Notes anteriores a la versión 4.4.21.62 permite a atacantes locales leer potencialmente la memoria.
AnalizadaAlta (7.8)0.24%—Samsung Notes7/8/202417/6/2026
La aplicación de escritura fuera de los límites de información conectada en Samsung Notes anterior a la versión 4.4.21.62 permite a atacantes locales ejecutar potencialmente código arbitrario con privilegios de Samsung Notes.