Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

3672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.41%—Sunshinephotocart Sunshine Photo Cart1/11/202417/6/2026
La vulnerabilidad de autorización faltante en WP Sunshine Sunshine Photo Cart permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Sunshine Photo Cart: desde n/a hasta 3.2.9.
ModificadaAlta (8.8)0.44%—Sunshinephotocart Sunshine Photo Cart1/11/202417/6/2026
La vulnerabilidad de autorización faltante en WP Sunshine Sunshine Photo Cart permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Sunshine Photo Cart: desde n/a hasta 3.2.1.
ModificadaMedia (6.1)0.27%—Sunshinephotocart Sunshine Photo Cart28/10/202417/6/2026
Vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en WP Sunshine Sunshine Photo Cart. Este problema afecta a Sunshine Photo Cart: desde n/a hasta 3.2.9.
AnalizadaCrítica (9.8)0.55%—Sun.net Ehrd Ctms28/10/202417/6/2026
El eHDR CTMS de Sunnet tiene una vulnerabilidad de inyección SQL, que permite a atacantes remotos no autenticados inyectar comandos SQL arbitrarios para leer, modificar y eliminar contenidos de la base de datos.
AnalizadaAlta (7.5)0.40%—Sun.net Ehrd Ctms28/10/202417/6/2026
El eHRD CTMS de Sunnet tiene una vulnerabilidad de referencia directa de objetos insegura (IDOR), que permite a atacantes remotos no autenticados modificar un parámetro específico para acceder a archivos arbitrarios cargados por cualquier usuario.
AnalizadaAlta (7.5)0.53%—Sun.net Ehrd Ctms28/10/202417/6/2026
El eHRD CTMS de Sunnet tiene una vulnerabilidad de omisión de autenticación, que permite a atacantes remotos no autenticados omitir la autenticación al satisfacer condiciones específicas para acceder a ciertas funcionalidades.
ModificadaMedia (6.1)0.29%—Sunburntkamel Disconnected16/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en sunburntkamel disconnected permite XSS reflejado. Este problema afecta a desconectado: desde n/a hasta 1.3.0.
AplazadaCrítica (10)0.55%—Sunjianle Ajax-extendAI16/10/202417/6/2026
La vulnerabilidad de control inadecuado de generación de código ('Inyección de código') en Sunjianle permite la inyección de código. Este problema afecta a ajax-extend: desde n/a hasta 1.0.
AplazadaMedia (4.9)0.24%—Samsung Emmc Klmag2ge4aAISamsung Emmc Klm8g1wembAI15/10/202417/6/2026
Se descubrió un problema en Samsung eMMC con firmware KLMAG2GE4A y KLM8G1WEMB. La omisión de código mediante inyección de falla electromagnética permite que un atacante autentique y escriba con éxito en el área RPMB (bloque de memoria protegida por reproducción) sin poseer información secreta.
AnalizadaMedia (6.2)0.18%—Samsung Exynos 9820 FirmwareSamsung Exynos 9825 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 990 Firmware+1411/10/202417/6/2026
Se descubrió un problema en Samsung Mobile Processor, Wearable Processor, and Modems with chipset 9820, 9825, 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110, W920, W930, módem 5123 y Modem 5300. Una escritura fuera de los límites de USAT debido a un desbordamiento del búfer del montón puede…
AnalizadaBaja (3.3)0.16%—Samsung Video Player8/10/202417/6/2026
La validación de entrada incorrecta en SamsungVideoPlayer anterior a las versiones 7.3.29.1 en Android 12, 7.3.36.1 en Android 13 y 7.3.41.230 en Android 14 permite a atacantes locales acceder a archivos de video de otros usuarios.
AnalizadaMedia (5.5)0.16%—Samsung Internet8/10/202417/6/2026
El uso de la intención implícita de obtener comunicaciones confidenciales en translation?in Samsung Internet anterior a la versión 26.0.3.1 permite a atacantes locales obtener información confidencial. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaMedia (5.5)0.14%—Samsung Sound Assistant8/10/202417/6/2026
El uso de intención implícita para comunicación confidencial en Sound Assistant anterior a la versión 6.1.0.9 permite a atacantes locales obtener información confidencial.
AnalizadaAlta (8.8)0.60%—Samsung Android8/10/202417/6/2026
La escritura fuera de los límites en el análisis del formato h.263+ en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaAlta (8.8)0.60%—Samsung Android8/10/202417/6/2026
La escritura fuera de los límites en el formato h.263 de análisis en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaAlta (8.8)0.60%—Samsung Android8/10/202417/6/2026
La escritura fuera de los límites en el formato h.265 de análisis en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaAlta (8.8)0.60%—Samsung Android8/10/202417/6/2026
La escritura fuera de los límites en el análisis del formato h.264 en un modo específico en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaAlta (8.8)0.60%—Samsung Android8/10/202417/6/2026
La escritura fuera de los límites en el formato h.264 de análisis en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaAlta (7.8)0.14%—Samsung Android8/10/202417/6/2026
El control de acceso inadecuado en ActivityManager anterior a SMR Oct-2024 Release 1 en algunos Android 12 y 13 y SMR Sep-2024 Release 1 en algunos Android 14 permite que atacantes locales ejecuten comportamientos privilegiados.
AnalizadaAlta (8.1)1.0%—Samsung Exynos 9820 FirmwareSamsung Exynos 9825 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 990 Firmware+27/10/202417/6/2026
Se descubrió un problema en el controlador del escalador m2m en los procesadores móviles y portátiles Samsung Exynos 9820, 9825, 980, 990, 850 y W920. Un error de uso después de la liberación en el procesador móvil provoca una escalada de privilegios.
ModificadaMedia (6.1)0.62%💥 ExploitSunshinephotocart Sunshine Photo Cart18/9/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Sunshine Sunshine Photo Cart permite XSS reflejado. Este problema afecta a Sunshine Photo Cart: desde n/a hasta 3.2.5.
AnalizadaAlta (7.8)0.15%—Samsung Universal Print Driver11/9/202417/6/2026
El controlador de impresión universal de Samsung para Windows es potencialmente vulnerable a la escalada de privilegios, lo que permite la creación de un shell inverso en la herramienta. Esto solo se aplica a los productos de la aplicación lanzados o fabricados antes de 2018.
AnalizadaMedia (5.3)0.34%—Lizardbyte Sunshine10/9/202417/6/2026
Sunshine es un servidor de transmisión de juegos autoalojado para Moonlight. Los clientes que experimentan un ataque MITM durante el proceso de emparejamiento pueden permitir el acceso inadvertidamente a un cliente no deseado en lugar de fallar la autenticación debido a un error de validación de PIN. El intento de…
AnalizadaAlta (7.8)0.17%—Samsung Exynos 1480 FirmwareSamsung Exynos 2400 Firmware10/9/202417/6/2026
Se ha descubierto un problema en el procesador móvil Samsung Exynos 1480 y Exynos 2400. El controlador xclipse amdgpu tiene un error de recuento de referencias. Esto puede provocar un use after free.
AnalizadaMedia (5.9)0.39%—Samsung Exynos 9820 FirmwareSamsung Exynos 9825 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 990 Firmware+1210/9/202417/6/2026
Se descubrió un problema en los procesadores móviles, procesadores automotrices y módems Samsung Semiconductor Exynos 9820, Exynos 9825, Exynos 980, Exynos 990, Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 9110, Exynos W920, Exynos W930, Exynos Modem 5123, Exynos…