Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.21% | — | Samsung Notes | 7/8/2024 | 17/6/2026 | La escritura fuera de los límites en el párrafo adjunto en Samsung Notes anterior a la versión 4.4.21.62 permite a atacantes locales ejecutar potencialmente código arbitrario con privilegios de Samsung Notes. | |
| Analizada | Media (5.5) | 0.19% | — | Samsung Notes | 7/8/2024 | 17/6/2026 | La lectura fuera de los límites al aplicar binario con datos en Samsung Notes anterior a la versión 4.4.21.62 permite a atacantes locales potencialmente leer la memoria. | |
| Analizada | Alta (7.8) | 0.14% | — | Samsung Android | 7/8/2024 | 17/6/2026 | La gestión inadecuada de privilegios en SumeNNService antes de SMR Aug-2024 Release 1 permite a atacantes locales iniciar un servicio privilegiado. | |
| Analizada | Alta (8.8) | 0.54% | — | Samsung Android | 7/8/2024 | 17/6/2026 | La validación de entrada incorrecta en librtp.so antes de SMR Aug-2024 Release 1 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Baja (3.3) | 0.13% | — | Samsung Android | 7/8/2024 | 17/6/2026 | El control de acceso inadecuado en System property antes de SMR Aug-2024 Release 1 permite a atacantes locales acceder a información relacionada con la celda. | |
| Analizada | Baja (3.3) | 0.13% | — | Samsung Android | 7/8/2024 | 17/6/2026 | El manejo inadecuado de permisos insuficientes en Telephony antes de SMR Aug-2024 Release 1 permite a atacantes locales configurar la aplicación de mensajes predeterminada. | |
| Analizada | Media (5.5) | 0.13% | — | Samsung Android | 7/8/2024 | 17/6/2026 | El manejo inadecuado de permisos insuficientes en KnoxDualDARPolicy antes de la versión 1 de SMR de agosto de 2024 permite a atacantes locales acceder a datos confidenciales. | |
| Analizada | Alta (7.8) | 0.15% | — | Samsung Android | 7/8/2024 | 17/6/2026 | La escritura fuera de los límites en libsmat.so antes de SMR Aug-2024 Release 1 permite a atacantes locales provocar daños en la memoria. | |
| Analizada | Alta (7.8) | 0.17% | — | Samsung Android | 7/8/2024 | 17/6/2026 | La escritura fuera de los límites en libsmat.so antes de SMR Aug-2024 Release 1 permite a atacantes locales ejecutar código arbitrario. | |
| Analizada | Media (5.5) | 0.13% | — | Samsung Wear OS | 7/8/2024 | 17/6/2026 | El control de acceso inadecuado en Galaxy Watch antes de SMR Aug-2024 Release 1 permite a atacantes locales acceder a información confidencial de Galaxy Watch. | |
| Analizada | Alta (7.8) | 0.17% | — | Samsung Android | 7/8/2024 | 17/6/2026 | La escritura fuera de los límites en libcodec2secmp4vdec.so antes de SMR Aug-2024 Release 1 permite a atacantes locales ejecutar código arbitrario. | |
| Analizada | Media (5.5) | 0.13% | — | Samsung Android | 7/8/2024 | 17/6/2026 | El control de acceso inadecuado en KnoxService antes de la versión 1 de SMR de agosto de 2024 permite a los atacantes locales obtener información confidencial. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 7/8/2024 | 17/6/2026 | El control de acceso inadecuado en ExtControlDeviceService anterior a SMR Aug-2024 Release 1 permite a atacantes locales acceder a datos protegidos. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 7/8/2024 | 17/6/2026 | El control de acceso inadecuado en VoiceNoteService anterior a SMR de agosto de 2024, versión 1, permite a los atacantes locales eludir las restricciones al iniciar servicios desde segundo plano. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 7/8/2024 | 17/6/2026 | El control de acceso inadecuado en PaymentManagerService antes de la versión 1 de SMR de agosto de 2024 permite a los atacantes locales eludir las restricciones al iniciar servicios desde segundo plano. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 7/8/2024 | 17/6/2026 | El control de acceso inadecuado en SamsungNotesService anterior a la versión 1 de SMR de agosto de 2024 permite a los atacantes locales eludir las restricciones al iniciar servicios en segundo plano. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 7/8/2024 | 17/6/2026 | El control de acceso inadecuado en SmartThingsService anterior a SMR de agosto de 2024, versión 1, permite a los atacantes locales eludir las restricciones al iniciar servicios desde segundo plano. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 7/8/2024 | 17/6/2026 | El control de acceso inadecuado en SamsungHealthService antes de la versión 1 de SMR de agosto de 2024 permite a los atacantes locales eludir las restricciones al iniciar servicios en segundo plano. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 7/8/2024 | 17/6/2026 | El control de acceso inadecuado en LedCoverService anterior a SMR de agosto de 2024, versión 1, permite a los atacantes locales eludir las restricciones al iniciar servicios en segundo plano. | |
| Modificada | Media (6.9) | 0.49% | — | Samsung Escargot | 29/7/2024 | 17/6/2026 | La vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico en el motor JavaScript Escargot de código abierto de Samsung permite desbordamiento de búfer. Este problema afecta a Escargot: 4.0.0. | |
| Aplazada | Alta (7) | 0.19% | — | Samsung Galaxy Smarttag2AI | 10/7/2024 | 17/6/2026 | La exposición de información confidencial a un actor no autorizado en Samsung Galaxy SmartTag2 anterior a 0.20.04 permite a los ataques identificar potencialmente la ubicación de la etiqueta al escanear la publicidad BLE. | |
| Analizada | Media (6.7) | 0.23% | — | Samsung Exynos 1380 FirmwareSamsung Exynos 1480 Firmware | 9/7/2024 | 17/6/2026 | Se descubrió una vulnerabilidad en la función slsi_handle_nan_rx_event_log_ind en Samsung Mobile Processor Exynos 1380 y Exynos 1480 relacionada con la falta de verificación de validación de entrada en tag_len para tx provenientes del espacio de usuario, lo que puede provocar una sobrescritura del montón. | |
| Analizada | Media (6.7) | 0.23% | — | Samsung Exynos 1380 FirmwareSamsung Exynos 1480 Firmware | 9/7/2024 | 17/6/2026 | Se descubrió una vulnerabilidad en la función slsi_handle_nan_rx_event_log_ind en Samsung Mobile Processor Exynos 1380 y Exynos 1480 relacionada con la falta de verificación de validación de entrada en tag_len para rx provenientes del espacio de usuario, lo que puede provocar una sobrescritura del montón. | |
| Analizada | Alta (8.1) | 0.41% | — | Samsung Exynos 9820 FirmwareSamsung Exynos 9825 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 990 Firmware+12 | 9/7/2024 | 17/6/2026 | Se descubrió una vulnerabilidad en el procesador móvil, procesador portátil y módems de Samsung con versiones Exynos 9820, Exynos 9825, Exynos 980, Exynos 990, Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 9110, Exynos W920, Exynos W930, Exynos Modem 5123 y Exynos… | |
| Analizada | Media (5.3) | 0.23% | — | Samsung Exynos 9820 FirmwareSamsung Exynos 9825 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 990 Firmware+13 | 9/7/2024 | 17/6/2026 | Se descubrió una vulnerabilidad en SS en Procesador Móvil, Procesador Wearable y Módems Samsung con versiones Exynos 9820, Exynos 9825, Exynos 980, Exynos 990, Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330 , Exynos 2400, Exynos 9110, Exynos W920, Exynos W930, Exynos Modem… |