Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
3672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.29% | — | Samsung Exynos 9820 FirmwareSamsung Exynos 9825 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 990 Firmware+4 | 13/1/2025 | 17/6/2026 | Se descubrió un problema en los procesadores móviles Samsung Exynos 9820, 9825, 980, 990, 850, 1080, 2100 y 1280. La falta de una verificación de longitud conduce a una escritura de pila fuera de los límites en loadOutputBuffers. | |
| Aplazada | Alta (7.8) | 0.21% | — | Sunix Parallel DriverAI | 7/1/2025 | 17/6/2026 | Existe una vulnerabilidad en driver snxppamd.sys en SUNIX Parallel Driver x64 - 10.1.0.0, que permite a los usuarios con poco nivel de privilegios leer y escribir en puertos de E/S arbitrarios a través de solicitudes IOCTL especialmente manipuladas. Esto se puede explotar para la escalada de privilegios, la ejecución… | |
| Aplazada | Alta (7.8) | 0.21% | — | Sunix Serial DriverAI | 7/1/2025 | 17/6/2026 | Existe una vulnerabilidad en driver snxpsamd.sys en SUNIX Serial Driver x64 - 10.1.0.0, que permite a los usuarios con poco nivel de privilegios leer y escribir en puertos de E/S arbitrarios a través de solicitudes IOCTL especialmente manipuladas. Esto se puede explotar para la escalada de privilegios, la ejecución de… | |
| Aplazada | Alta (8.8) | 0.40% | — | Sunix Multi I O CardAI | 7/1/2025 | 17/6/2026 | Un problema en el componente snxpcamd.sys de SUNIX Multi I/O Card v10.1.0.0 permite a los atacantes realizar acciones de lectura y escritura arbitrarias mediante el suministro de solicitudes IOCTL manipuladas. | |
| Aplazada | Crítica (9.8) | 0.64% | — | Sunnykai AI MagicAI | 31/12/2024 | 17/6/2026 | La vulnerabilidad de asignación incorrecta de privilegios en AI Magic permite la escalada de privilegios. Este problema afecta a AI Magic: desde n/a hasta 1.0.4. | |
| Analizada | Baja (3.9) | 0.20% | — | Samsung Android | 31/12/2024 | 17/6/2026 | Un fallo en el mecanismo de protección del cargador de arranque anterior a la versión 1 de SMR de octubre de 2024 permite a los atacantes físicos restablecer el recuento de fallos de la pantalla de bloqueo mediante la inyección de un fallo de hardware. Se requiere la interacción del usuario para activar esta… | |
| Modificada | Media (4.8) | 0.30% | — | Sunbirddcim Dctrack | 16/12/2024 | 5/7/2026 | Una vulnerabilidad de cross-site scripting (XSS) en Sunbird DCIM dcTrack v9.1.2 permite a los atacantes ejecutar secuencias de comandos web o HTML arbitrarios a través de un payload manipulado en algunas pantallas de administración. | |
| Modificada | Alta (7.5) | 0.47% | — | Sunbirddcim Dctrack | 16/12/2024 | 5/7/2026 | El control de acceso incorrecto en Sunbird DCIM dcTrack v9.1.2 permite a los atacantes crear o actualizar un ticket con una ubicación que evita una verificación RBAC. | |
| Modificada | Alta (8) | 0.20% | — | Sunbirddcim Dctrack | 16/12/2024 | 5/7/2026 | Cross-Site Request Forgery (CSRF) en Sunbird DCIM dcTrack v9.1.2 permite a atacantes autenticados aumentar sus privilegios al obligar a un usuario administrador a realizar solicitudes confidenciales en algunas pantallas de administración. | |
| Modificada | Media (4.8) | 0.23% | — | Sunbirddcim Dctrack | 16/12/2024 | 5/7/2026 | Una vulnerabilidad de inyección HTML en Sunbird DCIM dcTrack 9.1.2 permite a atacantes autenticados como administradores inyectar código HTML arbitrario en una pantalla de administración. | |
| Aplazada | Media (5.3) | 0.59% | — | Gesundheit-bewegt ZippyAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Gesundheit Bewegt GmbH Zippy permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Zippy: desde n/a hasta 1.6.2. | |
| Analizada | Media (5.4) | 0.43% | — | Sunshinephotocart Sunshine Photo Cart | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WP Sunshine Sunshine Photo Cart permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Sunshine Photo Cart: desde n/a hasta 2.9.13. | |
| Aplazada | Media (5.3) | 0.38% | — | Samsung MembersAI | 11/12/2024 | 17/6/2026 | El complemento Members – Membership & User Role Editor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.2.10 incluida a través de la función de búsqueda principal de WordPress. Esto permite que atacantes no autenticados extraigan datos confidenciales de… | |
| Analizada | Baja (2.8) | 0.17% | — | Samsung Magician | 3/12/2024 | 17/6/2026 | Se descubrió un problema en el instalador de Samsung Magician 8.1.0 en Windows. Un atacante puede crear carpetas arbitrarias en el directorio de permisos del sistema mediante un enlace simbólico durante el proceso de instalación. | |
| Analizada | Media (4.3) | 0.34% | — | Samsung Quick Share | 3/12/2024 | 17/6/2026 | El path traversal en Quick Share Agent anterior a la versión 3.5.14.47 en Android 12, 3.5.19.41 en Android 13 y 3.5.19.42 en Android 14 permite a atacantes adyacentes escribir archivos en una ubicación arbitraria. | |
| Analizada | Baja (3.3) | 0.15% | — | Samsung Smart Touch Call | 3/12/2024 | 17/6/2026 | El uso de la intención implícita para comunicaciones confidenciales en Smart Touch Call anterior a la versión 1.0.0.8 permite a los atacantes locales iniciar actividades privilegiadas. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Media (5.5) | 0.13% | — | Samsung Smartthings | 3/12/2024 | 17/6/2026 | El uso de intención implícita para comunicaciones confidenciales en SmartThings anteriores a la versión 1.8.21 permite a atacantes locales obtener información confidencial. | |
| Analizada | Crítica (9.8) | 0.95% | — | Samsung Android | 3/12/2024 | 17/6/2026 | La escritura fuera de los límites en libsaped.so anterior a SMR Dec-2024 Release 1 permite a atacantes remotos ejecutar código arbitrario. | |
| Analizada | Baja (2.4) | 0.23% | — | Samsung Android | 3/12/2024 | 17/6/2026 | La omisión de autenticación mediante una ruta alternativa en el Dex Mode antes de la versión 1 de SMR de diciembre de 2024 permite a los atacantes físicos acceder temporalmente a la lista de aplicaciones recientes. | |
| Analizada | Alta (7.8) | 0.24% | — | Samsung Android | 3/12/2024 | 17/6/2026 | La verificación incorrecta de la firma criptográfica en SmartSwitch antes de la versión 1 de SMR de diciembre de 2024 permite que los atacantes locales instalen aplicaciones maliciosas. | |
| Aplazada | Media (5.5) | 0.15% | — | Samsung Galaxy WatchAI | 3/12/2024 | 17/6/2026 | La validación de entrada incorrecta en Settings anteriores a la versión 1 de SMR de diciembre de 2024 permite que atacantes locales transmitan señales para descubrir Bluetooth en Galaxy Watch. | |
| Analizada | Media (4.6) | 0.23% | — | Samsung Android | 3/12/2024 | 17/6/2026 | La travesía de ruta en ThemeCenter antes de SMR Dec-2024 Release 1 permite a atacantes físicos copiar archivos apk en una ruta arbitraria con el privilegio de ThemeCenter. | |
| Analizada | Alta (7.8) | 0.17% | — | Samsung Android | 3/12/2024 | 17/6/2026 | La escritura fuera de los límites en libswmfextractor.so anterior a SMR Dec-2024 Release 1 permite que atacantes locales ejecuten código arbitrario. | |
| Analizada | Alta (8.1) | 0.40% | — | Samsung Exynos Modem 5123 FirmwareSamsung Exynos Modem 5300 FirmwareSamsung Exynos 9820 FirmwareSamsung Exynos 9825 Firmware+15 | 2/12/2024 | 17/6/2026 | Se ha descubierto un problema en los procesadores móviles, los procesadores portátiles y los módems Samsung Exynos 9820, 9825, 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110, W920, W930, W1000, los módems 5123 y 5300. El software de banda base no comprueba correctamente la longitud especificada… | |
| Analizada | Alta (7) | 0.37% | — | Samsung Exynos 2100 FirmwareSamsung Exynos 1280 FirmwareSamsung Exynos 1330 FirmwareSamsung Exynos 1380 Firmware+5 | 2/12/2024 | 17/6/2026 | Se descubrió un problema en los procesadores móviles y portátiles Samsung Exynos 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110, módem 5123 y módem 5300. El software de banda base no verifica correctamente la longitud especificada por el módulo MM (gestión de movilidad), lo que puede provocar una denegación de… |