Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.13% | — | Samsung Android | 4/9/2024 | 17/6/2026 | El control de acceso inadecuado en DualDarManagerProxy anterior a SMR Sep-2024 Release 1 permite que atacantes locales provoquen una denegación de servicio permanente local. | |
| Analizada | Media (4.6) | 0.21% | — | Samsung Android | 4/9/2024 | 17/6/2026 | La validación de entrada incorrecta en ThemeCenter antes de SMR Sep-2024 Release 1 permite que atacantes físicos instalen aplicaciones privilegiadas. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Android | 4/9/2024 | 17/6/2026 | El control de acceso inadecuado en la selección de artículos en Dressroom antes de la versión 1 de SMR de septiembre de 2024 permite que los atacantes locales accedan a datos protegidos. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Media (5.5) | 0.16% | — | Samsung Android | 4/9/2024 | 17/6/2026 | El control de acceso inadecuado en la función relacionada con la entrada de claves en Dressroom antes de la versión 1 de SMR de septiembre de 2024 permite que los atacantes locales accedan a datos protegidos. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Media (4.6) | 0.22% | — | Samsung Android | 4/9/2024 | 17/6/2026 | La autorización incorrecta en One UI Home anterior a la versión 1 de SMR de septiembre de 2024 permite que atacantes físicos accedan temporalmente a información confidencial. | |
| Analizada | Baja (3.3) | 0.14% | — | Samsung Android | 4/9/2024 | 17/6/2026 | La exportación incorrecta de componentes de aplicaciones de Android en FeliCaTest anterior a la versión 1 de SMR de septiembre de 2024 permite que atacantes locales habiliten la configuración de NFC. | |
| Analizada | Baja (3.3) | 0.14% | — | Samsung Android | 4/9/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en BGProtectManager anterior a SMR Sep-2024 Release 1 permite a atacantes locales eludir la restricción de expiración del proceso. | |
| Analizada | Media (4.6) | 0.22% | — | Samsung Android | 4/9/2024 | 17/6/2026 | El manejo inadecuado de condiciones excepcionales en Setupwizard anterior a SMR Aug-2024 Release 1 permite a atacantes físicos eludir la validación adecuada. | |
| Analizada | Alta (7.1) | 0.14% | — | Samsung Android | 4/9/2024 | 17/6/2026 | El manejo inadecuado de condiciones excepcionales en ThemeCenter antes de SMR Sep-2024 Release 1 permite a atacantes locales eliminar aplicaciones no precargadas. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 4/9/2024 | 17/6/2026 | El control de acceso inadecuado en WindowManagerService antes de SMR Sep-2024 Release 1 en Android 12, y SMR Jun-2024 Release 1 en Android 13 y Android 14 permite a atacantes locales eludir las restricciones al inicio de servicios desde segundo plano. | |
| Analizada | Crítica (9.8) | 92% | ⚠ Explotación activa💥 Exploit | Samsung Magicinfo 9 Server | 12/8/2024 | 1/10/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido en la versión Samsung MagicINFO 9 Server anterior a la 21.1050 permite a los atacantes escribir archivos arbitrarios como autoridad del sistema. | |
| Analizada | Media (5.5) | 0.13% | — | Samsung Email | 7/8/2024 | 17/6/2026 | El uso de intención implícita para comunicación confidencial en Samsung Email anterior a la versión 6.1.94.2 permite a atacantes locales obtener información confidencial. | |
| Analizada | Baja (3.3) | 0.15% | — | Samsung Notes | 7/8/2024 | 17/6/2026 | La lectura fuera de los límites en el objeto de cuadro de texto de análisis en Samsung Notes antes de la versión 4.4.21.62 permite a un atacante local acceder a la memoria no autorizada. | |
| Analizada | Baja (3.3) | 0.15% | — | Samsung Notes | 7/8/2024 | 17/6/2026 | La lectura fuera de los límites en el análisis de la lista de objetos conectados en Samsung Notes antes de la versión 4.4.21.62 permite a un atacante local acceder a la memoria no autorizada. | |
| Analizada | Baja (3.3) | 0.15% | — | Samsung Notes | 7/8/2024 | 17/6/2026 | La lectura fuera de los límites en el encabezado del objeto de análisis en Samsung Notes antes de la versión 4.4.21.62 permite a un atacante local acceder a la memoria no autorizada. | |
| Analizada | Baja (3.3) | 0.15% | — | Samsung Notes | 7/8/2024 | 17/6/2026 | La lectura fuera de los límites en el análisis de uuid en Samsung Notes antes de la versión 4.4.21.62 permite a un atacante local acceder a la memoria no autorizada. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Notes | 7/8/2024 | 17/6/2026 | La lectura fuera de los límites al aplicar un nuevo binario en Samsung Notes anterior a la versión 4.4.21.62 permite a atacantes locales leer potencialmente la memoria. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Notes | 7/8/2024 | 17/6/2026 | La lectura fuera de los límites al aplicar binario propio con cuadro de texto en Samsung Notes antes de la versión 4.4.21.62 permite a atacantes locales leer potencialmente la memoria. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Notes | 7/8/2024 | 17/6/2026 | La lectura fuera de los límites al aplicar binario con objeto común de texto en Samsung Notes antes de la versión 4.4.21.62 permite a atacantes locales leer potencialmente la memoria. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Notes | 7/8/2024 | 17/6/2026 | La lectura fuera de los límites al aplicar binario con ruta en Samsung Notes anterior a la versión 4.4.21.62 permite a atacantes locales leer potencialmente la memoria. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Notes | 7/8/2024 | 17/6/2026 | La implementación del análisis de lectura fuera de los límites en Samsung Notes anterior a la versión 4.4.21.62 permite a atacantes locales leer potencialmente la memoria. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Notes | 7/8/2024 | 17/6/2026 | La lectura fuera de los límites al aplicar su propio binario en Samsung Notes antes de la versión 4.4.21.62 permite a atacantes locales leer potencialmente la memoria. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Notes | 7/8/2024 | 17/6/2026 | La lectura fuera de los límites al aplicar el punto de conexión en Samsung Notes anterior a la versión 4.4.21.62 permite a atacantes locales leer potencialmente la memoria. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Notes | 7/8/2024 | 17/6/2026 | La lectura fuera de los límites en los párrafos de aplicación en Samsung Notes anteriores a la versión 4.4.21.62 permite a atacantes locales leer potencialmente la memoria. | |
| Analizada | Alta (7.8) | 0.24% | — | Samsung Notes | 7/8/2024 | 17/6/2026 | La aplicación de escritura fuera de los límites de información conectada en Samsung Notes anterior a la versión 4.4.21.62 permite a atacantes locales ejecutar potencialmente código arbitrario con privilegios de Samsung Notes. |