Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

3672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.1)0.14%—Samsung Android4/2/202517/6/2026
El control de acceso inadecuado en NotificationManager anterior a SMR Jan-2025 Release 1 permite a atacantes locales cambiar la configuración de las notificaciones.
AnalizadaMedia (5.9)0.21%—Samsung Android4/2/202517/6/2026
Un fallo en el mecanismo de protección del cargador de arranque anterior a la versión 1 de SMR de enero de 2025 permite a los atacantes físicos ejecutar el comando fastboot. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaMedia (5.5)0.14%—Samsung Android4/2/202517/6/2026
Fuera de los límites lee secuencias de bits mal formadas de decodificación de miniaturas de video en libsthmbc.so anteriores a la versión 1 de SMR de enero de 2025, lo que permite a atacantes locales leer memoria arbitraria. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaAlta (7.8)0.15%—Samsung Android4/2/202517/6/2026
La escritura fuera de los límites en el búfer de decodificación framework en libsthmbc.so anterior a la versión 1 de SMR de enero de 2025 permite a los atacantes locales ejecutar código arbitrario con privilegios. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaMedia (5.5)0.14%—Samsung Android4/2/202517/6/2026
Fuera de los límites lee un flujo de bits mal formado para decodificar smp4vtd en libsthmbc.so anterior a la versión 1 de SMR de enero de 2025 que permite a los atacantes locales leer memoria arbitraria. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaAlta (7.8)0.15%—Samsung Android4/2/202517/6/2026
La escritura fuera de los límites en la gestión del tamaño de bloque para smp4vtd en libsthmbc.so anterior a la versión 1 de SMR de enero de 2025 permite que los atacantes locales ejecuten código arbitrario con privilegios. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaMedia (5.5)0.14%—Samsung Android4/2/202517/6/2026
Fuera de los límites permite a atacantes locales leer memoria arbitraria al acceder a la tabla utilizada para svp8t en libsthmbc.so anterior a la versión 1 de SMR de enero de 2025. Se requiere la interacción del usuario para activar esta vulnerabilidad.
ModificadaMedia (4.4)0.13%—Samsung Android4/2/202517/6/2026
La inclusión de información confidencial en el código de prueba en Softsim TA anterior a SMR Jan-2025 Release 1 permite que atacantes privilegiados locales obtengan la clave de prueba.
ModificadaMedia (6.7)0.14%—Samsung Android4/2/202517/6/2026
Fuera de los límites escrito en softsim TA antes de SMR Jan-2025 Release 1 permite que atacantes privilegiados locales provoquen corrupción en la memoria.
AnalizadaMedia (4.6)0.21%—Samsung Android4/2/202517/6/2026
El control de acceso inadecuado en Samsung Message anterior a SMR Jan-2025 Release 1 permite que atacantes físicos accedan a datos de múltiples perfiles de usuario.
AnalizadaMedia (4.6)0.22%—Samsung Android4/2/202517/6/2026
El control de acceso inadecuado en SoundPicker anterior a SMR Jan-2025 Release 1 permite que atacantes físicos accedan a datos de múltiples perfiles de usuario.
AnalizadaAlta (7.8)0.16%—Samsung Android4/2/202517/6/2026
Fuera de los límites permite que los atacantes locales ejecuten código arbitrario con privilegios al acceder a la memoria no inicializada para svc1td en libsthmbc.so anterior a la versión 1 de SMR de enero de 2025. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaAlta (7.8)0.16%—Samsung Android4/2/202517/6/2026
Fuera de los límites permite que los atacantes locales ejecuten código arbitrario con privilegios al acceder al búfer que almacena los fotogramas de vídeo decodificados en libsthmbc.so antes de la versión 1 de SMR de enero de 2025. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaCrítica (9.8)0.57%—Sungrowpower Winet-s Firmware24/1/202517/6/2026
SunGrow WiNet-SV200.001.00.P027 y versiones anteriores son vulnerables al desbordamiento del búfer basado en el montón debido a las comprobaciones de los límites del contenido del mensaje MQTT.
AnalizadaAlta (8.1)0.45%—Sungrowpower Winet-s Firmware24/1/202517/6/2026
En SunGrow WiNet-SV200.001.00.P027 y versiones anteriores, al descifrar mensajes MQTT, el código que analiza campos TLV específicos no tiene suficientes comprobaciones de los límites. Esto puede provocar un desbordamiento del búfer basado en la pila.
AnalizadaCrítica (9.8)0.57%—Sungrowpower Winet-s Firmware24/1/202517/6/2026
SunGrow WiNet-SV200.001.00.P027 y versiones anteriores son vulnerables al desbordamiento de búfer basado en pila al analizar mensajes MQTT, debido a la falta de comprobaciones de los límites de temas MQTT.
AnalizadaCrítica (9.8)0.57%—Sungrowpower Winet-s Firmware24/1/202517/6/2026
En SunGrow WiNet-SV200.001.00.P027 y versiones anteriores, al copiar la lectura timestamp de un mensaje MQTT, el código subyacente no comprueba los límites del búfer que se utiliza para almacenar el mensaje. Esto puede provocar un desbordamiento del búfer basado en la pila.
AnalizadaMedia (5.4)0.24%—Sungrowpower Winet-s Firmware24/1/202517/6/2026
SunGrow WiNet-SV200.001.00.P027 y versiones anteriores contienen credenciales MQTT codificadas que permiten a un atacante enviar comandos arbitrarios a un inversor arbitrario. También es posible hacerse pasar por el bróker, ya que no se utiliza TLS para identificar al bróker MQTT real. Esto significa que las…
AnalizadaMedia (6.5)0.25%—Sungrowpower Winet-s Firmware24/1/202517/6/2026
SunGrow WiNet-SV200.001.00.P027 y versiones anteriores contienen una contraseña codificada que se puede utilizar para descifrar todas las actualizaciones de firmware.
AplazadaAlta (7.1)0.27%—Sunil Nanda Blue Wrench Video WidgetAI22/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Blue Wrench Video Widget permite XSS reflejado. Este problema afecta al widget de video Blue Wrench: desde n/a hasta 2.1.0.
AnalizadaAlta (7.7)0.58%—Lizardbyte Sunshine20/1/202517/6/2026
Sunshine es un servidor de transmisión de juegos autoalojado para Moonlight. En la versión 0.23.1 y anteriores, la implementación del protocolo de emparejamiento de Sunshine no valida el orden de las solicitudes y, por lo tanto, es vulnerable a un ataque MITM, lo que potencialmente permite que un atacante no…
AplazadaMedia (6.1)0.33%—Sunnygkp10 Online Exam SystemAI17/1/20255/7/2026
La vulnerabilidad Cross Site Scripting en la versión sunnygkp10 Online Exam System master permite a un atacante remoto obtener información confidencial a través del parámetro w.
AnalizadaMedia (6.5)0.30%—Samsung Exynos 1080 FirmwareSamsung Exynos 1280 FirmwareSamsung Exynos 1330 FirmwareSamsung Exynos 1380 Firmware+1313/1/202517/6/2026
Se descubrió un problema en el procesador y módem móvil Samsung Exynos 9820, 9825, 980, 990, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110, W1000, módem 5123, módem 5300, módem 5400. La UE no limita la cantidad de intentos para el procedimiento de configuración de RRC en la SA 5G, lo que genera una denegación…
AnalizadaMedia (6.5)0.34%—Samsung Exynos 9820 FirmwareSamsung Exynos 9825 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 990 Firmware+413/1/202517/6/2026
Se descubrió un problema en los procesadores móviles Samsung Exynos 9820, 9825, 980, 990, 850, 1080, 2100 y 1280. La falta de una verificación de longitud conduce a una escritura de pila fuera de los límites en loadInputBuffers.
AnalizadaMedia (4.3)0.21%—Samsung Exynos Modem 5123 FirmwareSamsung Exynos Modem 5300 FirmwareSamsung Exynos 9820 FirmwareSamsung Exynos 9825 Firmware+1513/1/202517/6/2026
Se descubrió un problema en el procesador móvil Samsung, el procesador portátil y el módem Exynos 9820, 9825, 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110, W920, W930, W1000, el módem 5123 y el módem 5300. El UE gestiona incorrectamente un mensaje de programación de enlace ascendente mal…