Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
3672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.41% | — | Sunshinephotocart Sunshine Photo Cart | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WP Sunshine Sunshine Photo Cart permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Sunshine Photo Cart: desde n/a hasta 3.2.9. | |
| Modificada | Alta (8.8) | 0.44% | — | Sunshinephotocart Sunshine Photo Cart | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WP Sunshine Sunshine Photo Cart permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Sunshine Photo Cart: desde n/a hasta 3.2.1. | |
| Modificada | Media (6.1) | 0.27% | — | Sunshinephotocart Sunshine Photo Cart | 28/10/2024 | 17/6/2026 | Vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en WP Sunshine Sunshine Photo Cart. Este problema afecta a Sunshine Photo Cart: desde n/a hasta 3.2.9. | |
| Analizada | Crítica (9.8) | 0.55% | — | Sun.net Ehrd Ctms | 28/10/2024 | 17/6/2026 | El eHDR CTMS de Sunnet tiene una vulnerabilidad de inyección SQL, que permite a atacantes remotos no autenticados inyectar comandos SQL arbitrarios para leer, modificar y eliminar contenidos de la base de datos. | |
| Analizada | Alta (7.5) | 0.40% | — | Sun.net Ehrd Ctms | 28/10/2024 | 17/6/2026 | El eHRD CTMS de Sunnet tiene una vulnerabilidad de referencia directa de objetos insegura (IDOR), que permite a atacantes remotos no autenticados modificar un parámetro específico para acceder a archivos arbitrarios cargados por cualquier usuario. | |
| Analizada | Alta (7.5) | 0.53% | — | Sun.net Ehrd Ctms | 28/10/2024 | 17/6/2026 | El eHRD CTMS de Sunnet tiene una vulnerabilidad de omisión de autenticación, que permite a atacantes remotos no autenticados omitir la autenticación al satisfacer condiciones específicas para acceder a ciertas funcionalidades. | |
| Modificada | Media (6.1) | 0.29% | — | Sunburntkamel Disconnected | 16/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en sunburntkamel disconnected permite XSS reflejado. Este problema afecta a desconectado: desde n/a hasta 1.3.0. | |
| Aplazada | Crítica (10) | 0.55% | — | Sunjianle Ajax-extendAI | 16/10/2024 | 17/6/2026 | La vulnerabilidad de control inadecuado de generación de código ('Inyección de código') en Sunjianle permite la inyección de código. Este problema afecta a ajax-extend: desde n/a hasta 1.0. | |
| Aplazada | Media (4.9) | 0.24% | — | Samsung Emmc Klmag2ge4aAISamsung Emmc Klm8g1wembAI | 15/10/2024 | 17/6/2026 | Se descubrió un problema en Samsung eMMC con firmware KLMAG2GE4A y KLM8G1WEMB. La omisión de código mediante inyección de falla electromagnética permite que un atacante autentique y escriba con éxito en el área RPMB (bloque de memoria protegida por reproducción) sin poseer información secreta. | |
| Analizada | Media (6.2) | 0.18% | — | Samsung Exynos 9820 FirmwareSamsung Exynos 9825 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 990 Firmware+14 | 11/10/2024 | 17/6/2026 | Se descubrió un problema en Samsung Mobile Processor, Wearable Processor, and Modems with chipset 9820, 9825, 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110, W920, W930, módem 5123 y Modem 5300. Una escritura fuera de los límites de USAT debido a un desbordamiento del búfer del montón puede… | |
| Analizada | Baja (3.3) | 0.16% | — | Samsung Video Player | 8/10/2024 | 17/6/2026 | La validación de entrada incorrecta en SamsungVideoPlayer anterior a las versiones 7.3.29.1 en Android 12, 7.3.36.1 en Android 13 y 7.3.41.230 en Android 14 permite a atacantes locales acceder a archivos de video de otros usuarios. | |
| Analizada | Media (5.5) | 0.16% | — | Samsung Internet | 8/10/2024 | 17/6/2026 | El uso de la intención implícita de obtener comunicaciones confidenciales en translation?in Samsung Internet anterior a la versión 26.0.3.1 permite a atacantes locales obtener información confidencial. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Sound Assistant | 8/10/2024 | 17/6/2026 | El uso de intención implícita para comunicación confidencial en Sound Assistant anterior a la versión 6.1.0.9 permite a atacantes locales obtener información confidencial. | |
| Analizada | Alta (8.8) | 0.60% | — | Samsung Android | 8/10/2024 | 17/6/2026 | La escritura fuera de los límites en el análisis del formato h.263+ en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Alta (8.8) | 0.60% | — | Samsung Android | 8/10/2024 | 17/6/2026 | La escritura fuera de los límites en el formato h.263 de análisis en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Alta (8.8) | 0.60% | — | Samsung Android | 8/10/2024 | 17/6/2026 | La escritura fuera de los límites en el formato h.265 de análisis en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Alta (8.8) | 0.60% | — | Samsung Android | 8/10/2024 | 17/6/2026 | La escritura fuera de los límites en el análisis del formato h.264 en un modo específico en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Alta (8.8) | 0.60% | — | Samsung Android | 8/10/2024 | 17/6/2026 | La escritura fuera de los límites en el formato h.264 de análisis en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Alta (7.8) | 0.14% | — | Samsung Android | 8/10/2024 | 17/6/2026 | El control de acceso inadecuado en ActivityManager anterior a SMR Oct-2024 Release 1 en algunos Android 12 y 13 y SMR Sep-2024 Release 1 en algunos Android 14 permite que atacantes locales ejecuten comportamientos privilegiados. | |
| Analizada | Alta (8.1) | 1.0% | — | Samsung Exynos 9820 FirmwareSamsung Exynos 9825 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 990 Firmware+2 | 7/10/2024 | 17/6/2026 | Se descubrió un problema en el controlador del escalador m2m en los procesadores móviles y portátiles Samsung Exynos 9820, 9825, 980, 990, 850 y W920. Un error de uso después de la liberación en el procesador móvil provoca una escalada de privilegios. | |
| Modificada | Media (6.1) | 0.62% | 💥 Exploit | Sunshinephotocart Sunshine Photo Cart | 18/9/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Sunshine Sunshine Photo Cart permite XSS reflejado. Este problema afecta a Sunshine Photo Cart: desde n/a hasta 3.2.5. | |
| Analizada | Alta (7.8) | 0.15% | — | Samsung Universal Print Driver | 11/9/2024 | 17/6/2026 | El controlador de impresión universal de Samsung para Windows es potencialmente vulnerable a la escalada de privilegios, lo que permite la creación de un shell inverso en la herramienta. Esto solo se aplica a los productos de la aplicación lanzados o fabricados antes de 2018. | |
| Analizada | Media (5.3) | 0.34% | — | Lizardbyte Sunshine | 10/9/2024 | 17/6/2026 | Sunshine es un servidor de transmisión de juegos autoalojado para Moonlight. Los clientes que experimentan un ataque MITM durante el proceso de emparejamiento pueden permitir el acceso inadvertidamente a un cliente no deseado en lugar de fallar la autenticación debido a un error de validación de PIN. El intento de… | |
| Analizada | Alta (7.8) | 0.17% | — | Samsung Exynos 1480 FirmwareSamsung Exynos 2400 Firmware | 10/9/2024 | 17/6/2026 | Se ha descubierto un problema en el procesador móvil Samsung Exynos 1480 y Exynos 2400. El controlador xclipse amdgpu tiene un error de recuento de referencias. Esto puede provocar un use after free. | |
| Analizada | Media (5.9) | 0.39% | — | Samsung Exynos 9820 FirmwareSamsung Exynos 9825 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 990 Firmware+12 | 10/9/2024 | 17/6/2026 | Se descubrió un problema en los procesadores móviles, procesadores automotrices y módems Samsung Semiconductor Exynos 9820, Exynos 9825, Exynos 980, Exynos 990, Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 9110, Exynos W920, Exynos W930, Exynos Modem 5123, Exynos… |