Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

3672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)0.88%—Sunbk201 UmicatAI29/11/202417/6/2026
La vulnerabilidad de desbordamiento de búfer en SunBK201 umicat hasta v.0.3.2 y corregida en v.0.3.3 permite a un atacante ejecutar código arbitrario a través de power(uct_int_t x, uct_int_t n) en src/uct_upstream.c.
ModificadaMedia (4.3)0.41%—Sunshinephotocart Sunshine Photo Cart19/11/202417/6/2026
La vulnerabilidad de autorización faltante en WP Sunshine Sunshine Photo Cart permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Sunshine Photo Cart: desde n/a hasta 3.2.9.
AplazadaCrítica (9.8)1.2%—Sunniwell Ht3300AI8/11/202417/6/2026
sunniwell HT3300 anterior a 1.0.0.B022.2 es vulnerable a permisos inseguros. El programa /usr/local/bin/update, que es responsable de actualizar el software en el dispositivo HT3300, tiene asignado el modo de ejecución sudo NOPASSWD. Este programa es vulnerable a una vulnerabilidad de inyección de comandos, que podría…
AplazadaAlta (7.5)0.32%—Samsung DialerAI7/11/202417/6/2026
La aplicación Goodwy com.goodwy.dialer (también conocida como Right Dialer) hasta la versión 5.1.0 para Android permite que cualquier aplicación (sin permisos) realice llamadas telefónicas sin interacción del usuario enviando una intención manipulada a través del componente com.goodwy.dialer.activities.DialerActivity.
AnalizadaMedia (6.7)0.13%—Samsung Galaxy S24 Firmware6/11/202417/6/2026
La escritura fuera de los límites en el nodo Battery Full Capacity antes de la actualización de firmware de septiembre de 2024 en Galaxy S24 permite a los atacantes locales escribir en la memoria fuera de los límites. Se requiere privilegio del sistema para activar esta vulnerabilidad.
AnalizadaMedia (6.7)0.13%—Samsung Galaxy S24 Firmware6/11/202417/6/2026
La escritura fuera de los límites en el controlador USB anterior a la actualización de firmware de septiembre de 2024 en Galaxy S24 permite a los atacantes locales escribir en la memoria fuera de los límites. Se requiere privilegio del sistema para activar esta vulnerabilidad.
AnalizadaMedia (4.6)0.21%—Samsung Flow6/11/202417/6/2026
El control de acceso inadecuado en Samsung Flow anterior a la versión 4.9.15.7 permite a atacantes físicos acceder a datos de múltiples perfiles de usuario.
AnalizadaMedia (4.4)0.10%—Samsung Blockchain Keystore6/11/202417/6/2026
La validación incorrecta del valor de verificación de integridad en Blockchain Keystore anterior a la versión 1.3.16 permite a los atacantes locales modificar la transacción. Se requiere privilegio de root para activar esta vulnerabilidad.
AnalizadaMedia (4.6)0.23%—Samsung Pass6/11/202417/6/2026
La autenticación incorrecta en información privada en Samsung Pass en versiones anteriores a 4.4.04.7 permite a atacantes físicos acceder a información confidencial en un escenario específico.
AnalizadaMedia (4.6)0.16%—Samsung Video Player6/11/202417/6/2026
El control de acceso inadecuado en Samsung Video Player anterior a las versiones 7.3.29.1 en Android 12, 7.3.36.1 en Android 13 y 7.3.41.230 en Android 14 permite a atacantes físicos acceder a archivos de video de otros usuarios.
AnalizadaMedia (4.6)0.21%—Samsung Voice Recorder6/11/202417/6/2026
El control de acceso inadecuado en Samsung Voice Recorder anterior a la versión 21.5.40.37 permite a atacantes físicos acceder a los archivos de grabación en la pantalla de bloqueo.
AnalizadaMedia (4.6)0.22%—Samsung Android6/11/202417/6/2026
La validación de entrada incorrecta en Dressroom antes de la versión 1 de SMR de noviembre de 2024 permitía a atacantes físicos acceder a datos de múltiples perfiles de usuario.
AnalizadaAlta (7.1)0.15%—Samsung Android6/11/202417/6/2026
La validación de entrada incorrecta en las sugerencias de configuración anteriores a la versión 1 de SMR de noviembre de 2024 permite que atacantes locales inicien actividades privilegiadas.
AnalizadaBaja (2.4)0.19%—Samsung Android6/11/202417/6/2026
La autorización incorrecta en las configuraciones anteriores a la versión 1 de SMR de noviembre de 2024 permite que atacantes físicos accedan a la contraseña de WiFi almacenada en el modo de mantenimiento.
AplazadaMedia (6.6)0.14%—Samsung BluetoothadapterAI6/11/202417/6/2026
La validación de entrada incorrecta en BluetoothAdapter anterior a SMR Nov-2024 Release 1 permite que atacantes locales provoquen una denegación de servicio permanente local en Galaxy Watch.
AnalizadaMedia (5.5)0.13%—Samsung Android6/11/202417/6/2026
El uso de intención implícita para comunicaciones confidenciales en WlanTest antes de SMR Nov-2024 Release 1 permite que atacantes locales obtengan información confidencial.
AnalizadaAlta (7.1)0.13%—Samsung Android6/11/202417/6/2026
Los permisos predeterminados incorrectos en Crane antes de SMR Nov-2024 Release 1 permiten a atacantes locales acceder a archivos con privilegios de teléfono.
AnalizadaAlta (7.8)0.15%—Samsung Android6/11/202417/6/2026
La escritura fuera de los límites en libsapeextractor.so anterior a la versión 1 de SMR de noviembre de 2024 permite que atacantes locales provoquen daños en la memoria.
AnalizadaBaja (3.3)0.14%—Samsung Android6/11/202417/6/2026
La exposición de información confidencial en la interfaz de usuario del sistema antes de la versión 1 de SMR de noviembre de 2024 permite a los atacantes locales hacer que las aplicaciones maliciosas parezcan legítimas.
AnalizadaAlta (7.3)0.15%—Samsung Android6/11/202417/6/2026
La escritura fuera de los límites en el análisis del archivo de subtítulos en libsubextractor.so anterior a la versión 1 de SMR de noviembre de 2024 permite que los atacantes locales provoquen daños en la memoria. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaMedia (4.6)0.20%—Samsung Android6/11/202417/6/2026
El control de acceso inadecuado en el modo Dex anterior a la versión 1 de SMR de noviembre de 2024 permite que atacantes físicos accedan temporalmente a la pantalla desbloqueada.
AnalizadaMedia (4.6)0.21%—Samsung Android6/11/202417/6/2026
El control de acceso inadecuado en Contactos anteriores a la versión 1 de SMR de noviembre de 2024 permite que atacantes físicos accedan a datos de múltiples perfiles de usuario.
AnalizadaMedia (5.5)0.13%—Samsung Android6/11/202417/6/2026
La validación de entrada incorrecta en IpcProtocol en módems anteriores a SMR Nov-2024 Release 1 permite que atacantes locales provoquen denegación de servicio.
AnalizadaMedia (5.1)0.18%—Samsung Exynos 1080 FirmwareSamsung Exynos 1280 FirmwareSamsung Exynos 1330 FirmwareSamsung Exynos 1380 Firmware+144/11/202417/6/2026
Se descubrió un problema en el procesador móvil Samsung, el procesador portátil y el módem Exynos 9820, 9825, 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110, W920, W930, módem 5123, módem 5300. Hay una escritura fuera de los límites debido a un desbordamiento de almacenamiento dinámico en el…
ModificadaAlta (8.8)0.39%—Sunshinephotocart Sunshine Photo Cart1/11/202417/6/2026
La vulnerabilidad de autorización faltante en WP Sunshine Sunshine Photo Cart permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Sunshine Photo Cart: desde n/a hasta 3.2.8.