Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6)0.18%—Samsung Exynos 850AISamsung Exynos 9610AISamsung Exynos 980AISamsung Exynos 1280AI+49/7/202417/6/2026
Se descubrió una vulnerabilidad en el procesador móvil Samsung Exynos 850, Exynos 9610, Exynos 980, Exynos 1280, Exynos 1380, Exynos 1330, Exynos W920 y Exynos W930 donde no verifica correctamente una dirección de puntero, lo que puede provocar una divulgación de información.
AnalizadaMedia (4.1)0.12%—Samsung Exynos 980 FirmwareSamsung Exynos 990 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 2100 Firmware+49/7/202417/6/2026
Se descubrió una vulnerabilidad en los procesadores móviles Samsung Exynos 980, Exynos 990, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380 y Exynos 2400 que involucra condición de ejecución time-of-check to time-of-use (TOCTOU) , que puede conducir a una Denegación de Servicio.
AnalizadaAlta (8.1)0.41%—Samsung Exynos 9110 FirmwareSamsung Exynos Modem 5123 FirmwareSamsung Exynos Modem 5300 Firmware9/7/202417/6/2026
Se descubrió una vulnerabilidad en los procesadores y módems portátiles Samsung con versiones Exynos 9110, Exynos Modem 5123, Exynos Modem 5300 que permite una escritura fuera de los límites en el montón en 2G (sin autenticación).
AnalizadaAlta (8.4)0.18%—Samsung Exynos Modem 5123 FirmwareSamsung Exynos Modem 5300 FirmwareSamsung Exynos 9820 FirmwareSamsung Exynos 9825 Firmware+129/7/202417/6/2026
Se descubrió una vulnerabilidad en el procesador móvil, procesador portátil y módems de Samsung con versiones Exynos 9820, Exynos 9825, Exynos 980, Exynos 990, Exynos 850 Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380 Exynos 1330, Exynos 9110 , Exynos W920, Exynos W930, Exynos Modem 5123, Exynos Modem…
AnalizadaAlta (8.1)0.41%—Samsung Exynos 1080 FirmwareSamsung Exynos 1280 FirmwareSamsung Exynos 1330 FirmwareSamsung Exynos 1380 Firmware+129/7/202417/6/2026
Se descubrió una vulnerabilidad en el procesador móvil, procesador portátil y módems de Samsung con versiones Exynos 9820, Exynos 9825, Exynos 980, Exynos 990, Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 9110, Exynos W920, Exynos W930, Exynos Modem 5123, Exynos…
ModificadaAlta (7.5)0.32%—Samsung Exynos 2200 FirmwareSamsung Exynos 2400 Firmware9/7/202417/6/2026
Se descubrió una vulnerabilidad en los procesadores móviles Samsung Exynos 2200 y Exynos 2400 donde carecen de una verificación para la validación de identificadores nativos, lo que puede resultar en un ataque DoS (denegación de servicio) al desasignar una longitud no válida.
ModificadaBaja (3.7)0.25%—Samsung Exynos Modem 5300 Firmware9/7/202417/6/2026
Una vulnerabilidad en Samsung Exynos Modem 5300 permite a un atacante Man-in-the-Middle (MITM) degradar el modo de seguridad de los paquetes que van a la víctima, lo que le permite enviar mensajes a la víctima en texto plano.
ModificadaAlta (7.5)0.31%—Samsung Exynos 1280 FirmwareSamsung Exynos 2200 FirmwareSamsung Exynos 1330 FirmwareSamsung Exynos 1380 Firmware+19/7/202417/6/2026
Se descubrió una vulnerabilidad en los procesadores móviles Samsung Exynos 1280, Exynos 2200, Exynos 1330, Exynos 1380 y Exynos 2400 donde no verifican adecuadamente la longitud de los datos, lo que puede llevar a una divulgación de información.
ModificadaAlta (7.5)0.38%—Samsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 2100 FirmwareSamsung Exynos 2200 Firmware+49/7/202417/6/2026
Se descubrió una vulnerabilidad en los procesadores móviles Samsung Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330 y Exynos W930 donde no verifican adecuadamente la longitud de los datos, lo que puede provocar una denegación de Servicio.
ModificadaMedia (5.5)0.13%—Samsung Android8/7/202417/6/2026
El control de acceso inadecuado en Samsung Message anterior a SMR Jul-2024 Release 1 permite a atacantes locales acceder a datos de ubicación.
ModificadaMedia (5.5)0.15%—Samsung Android8/7/202417/6/2026
El uso de intención implícita para comunicaciones confidenciales en Samsung Messages antes de la versión 1 de SMR de julio de 2024 permite a los atacantes locales obtener información confidencial. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AplazadaMedia (6.7)0.16%—Samsung WalrusAI3/7/202417/6/2026
La validación inadecuada de la vulnerabilidad del índice de matriz en el motor de ejecución de Samsung Open Source Walrus Webassembly permite un problema de falla de segmentación. Este problema afecta a Walrus: antes de 72c7230f32a0b791355bbdfc78669701024b0956.
AnalizadaMedia (5.3)0.13%—Samsung Galaxy Store2/7/202417/6/2026
La verificación inadecuada de la intención mediante la vulnerabilidad del receptor de transmisión en GalaxyStore antes de la versión 4.5.81.0 permite a atacantes locales lanzar actividades no exportadas de GalaxyStore.
ModificadaBaja (3.3)0.13%—Samsung Flow2/7/202417/6/2026
La verificación inadecuada de la intención mediante la vulnerabilidad del receptor de transmisión en Samsung Flow anterior a la versión 4.9.13.0 permite a atacantes locales copiar archivos de imágenes a un almacenamiento externo.
ModificadaBaja (3.3)0.15%—Samsung Tips2/7/202417/6/2026
La validación de entrada incorrecta en Tips anteriores a la versión 6.2.9.4 en Android 14 permite a un atacante local enviar transmisiones con Tips' privilegio.
ModificadaBaja (3.3)0.15%—Samsung Health2/7/202417/6/2026
La validación de entrada incorrecta en Samsung Health anterior a la versión 6.27.0.113 permite a atacantes locales escribir archivos de documentos arbitrarios en la sandbox de Samsung Health. Se requiere la interacción del usuario para activar esta vulnerabilidad.
ModificadaAlta (7.5)0.48%—Samsung Smartthings2/7/202417/6/2026
La autenticación inadecuada en SmartThings anterior a la versión 1.8.17 permite a atacantes remotos eludir la fecha de vencimiento de los miembros establecida por el propietario.
ModificadaAlta (7.8)0.16%—Samsung Android2/7/202417/6/2026
El control de acceso inadecuado en clickAdapterItem de SystemUI anterior a SMR Jul-2024 Release 1 permite a atacantes locales iniciar actividades privilegiadas.
ModificadaMedia (5.5)0.15%—Samsung Android2/7/202417/6/2026
La exposición de información confidencial en el sistema de archivos proc anterior a SMR Jul-2024 Release 1 permite a atacantes locales leer la dirección de memoria del kernel.
ModificadaAlta (8.8)0.60%—Samsung Android2/7/202417/6/2026
La validación de entrada inadecuada al analizar y distribuir paquetes RTCP en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
ModificadaMedia (4.3)0.39%—Samsung Android2/7/202417/6/2026
La validación de entrada incorrecta al analizar el paquete RTCP SDES en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos desencadenar una denegación de servicio temporal. Se requiere la interacción del usuario para activar esta vulnerabilidad.
ModificadaMedia (4.3)0.39%—Samsung Android2/7/202417/6/2026
La validación de entrada incorrecta al analizar los datos de un elemento del paquete RTCP SDES en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos desencadenar una denegación de servicio temporal. Se requiere la interacción del usuario para activar esta vulnerabilidad.
ModificadaMedia (4.3)0.39%—Samsung Android2/7/202417/6/2026
La validación de entrada incorrecta al analizar un tipo de elemento del paquete RTCP SDES en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos desencadenar una denegación de servicio temporal. Se requiere la interacción del usuario para activar esta vulnerabilidad.
ModificadaMedia (6.5)0.39%—Samsung Android2/7/202417/6/2026
La validación de entrada incorrecta al analizar el paquete RTCP RR en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos desencadenar una denegación de servicio temporal. Se requiere la interacción del usuario para activar esta vulnerabilidad.
ModificadaMedia (6.5)0.39%—Samsung Android2/7/202417/6/2026
La validación de entrada incorrecta al analizar el paquete RTCP SR en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos desencadenar una denegación de servicio temporal. Se requiere la interacción del usuario para activar esta vulnerabilidad.