Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.7) | 0.15% | — | Samsung Android | 4/6/2024 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en chnactiv TA antes de SMR Jun-2024 Release 1 permite a atacantes locales con privilegios conducir a una posible ejecución de código arbitrario. | |
| Analizada | Media (6.8) | 0.25% | — | Samsung Android | 4/6/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en pila en el gestor de arranque anterior a SMR Jun-2024 Release 1 permite a atacantes físicos sobrescribir la memoria. | |
| Analizada | Alta (7.1) | 0.15% | — | Samsung Android | 4/6/2024 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en libsavscmn.so anterior a SMR Jun-2024 Release 1 permite a atacantes locales escribir memoria fuera de los límites. | |
| Analizada | Alta (7.8) | 0.21% | — | Samsung Android | 4/6/2024 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites en el montón al analizar la imagen de cuadrícula en libsavscmn.so antes de SMR, junio de 2024, versión 1, permite a atacantes locales ejecutar código arbitrario. | |
| Analizada | Alta (7.8) | 0.21% | — | Samsung Android | 4/6/2024 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites en el montón al analizar el encabezado de la imagen de cuadrícula en libsavscmn.so antes de SMR Jun-2024 Release 1 permite a atacantes locales ejecutar código arbitrario. | |
| Analizada | Alta (7.8) | 0.15% | — | Samsung Android | 4/6/2024 | 17/6/2026 | La validación de entrada incorrecta en libsheifdecadapter.so antes de SMR Jun-2024 Release 1 permite a atacantes locales provocar daños en la memoria. | |
| Analizada | Media (5.5) | 0.13% | — | Samsung Android | 4/6/2024 | 17/6/2026 | Una vulnerabilidad de verificación de llamadas incorrecta en SemClipboard antes de la versión 1 de SMR de junio de 2024 permite a atacantes locales acceder a archivos arbitrarios. | |
| Analizada | Alta (7.8) | 0.16% | — | Samsung Android | 4/6/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en SmartManagerCN anterior a SMR Jun-2024 Release 1 permite a atacantes locales iniciar actividades privilegiadas. | |
| Analizada | Media (6) | 0.14% | — | Samsung Android | 4/6/2024 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en el controlador caminfo anterior a SMR Jun-2024 Release 1 permite a atacantes locales con privilegios escribir memoria fuera de los límites. | |
| Aplazada | Media (5.3) | 0.79% | — | Samsung EscargotAI | 14/5/2024 | 17/6/2026 | Un problema de falla de segmentación descubierto en el motor JavaScript Escargot de código abierto de Samsung permite a atacantes remotos provocar una denegación de servicio a través de una entrada manipulada. Este problema afecta a Escargot: 4.0.0. | |
| Aplazada | Media (5.3) | 0.65% | — | Samsung EscargotAI | 14/5/2024 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en el motor JavaScript escargot de código abierto de Samsung permite desbordar búferes. Sin embargo, aparece en el código de prueba y no se incluye en la versión. Este problema afecta a escargot: 4.0.0. | |
| Aplazada | Alta (7.3) | 0.21% | — | Samsung Portable SSD FOR T5AI | 14/5/2024 | 17/6/2026 | Se descubrió un problema en el instalador de Samsung Portable SSD para T5 1.6.10 en Windows. Debido a que es posible alterar el directorio y los archivos DLL utilizados durante el proceso de instalación, un atacante puede aumentar los privilegios mediante la ejecución de código arbitrario. (Un atacante ya debe tener… | |
| Analizada | Media (6.7) | 0.14% | — | Samsung Magician | 14/5/2024 | 17/6/2026 | Se descubrió un problema en Samsung Magician 8.0.0 en macOS. Debido a que es posible alterar el directorio y los archivos ejecutables utilizados durante el proceso de instalación, un atacante puede aumentar los privilegios mediante la ejecución de código arbitrario. (El atacante ya debe tener privilegios de usuario y… | |
| Analizada | Media (6.7) | 0.17% | — | Samsung Magician | 14/5/2024 | 17/6/2026 | Se descubrió un problema en Samsung Magician 8.0.0 en macOS. Debido a que se utilizan enlaces simbólicos durante el proceso de instalación, un atacante puede escalar privilegios mediante escrituras de permisos de archivos arbitrarios. (El atacante ya debe tener privilegios de usuario y se debe ingresar una contraseña… | |
| Analizada | Baja (3.3) | 0.15% | — | Samsung Android | 7/5/2024 | 17/6/2026 | El manejo inadecuado de la vulnerabilidad de privilegios insuficientes en TalkbackSE anterior a la versión Android 14 permite a atacantes locales modificar el valor de configuración de TalkbackSE. | |
| Analizada | Media (4.6) | 0.22% | — | Samsung ONE UI | 7/5/2024 | 17/6/2026 | Vulnerabilidad de autorización inadecuada en el teclado Samsung anterior a la versión One UI 5.1.1 permite a atacantes físicos eludir parcialmente la protección de restablecimiento de fábrica. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Galaxy Store | 7/5/2024 | 17/6/2026 | La verificación inadecuada de la intención mediante la vulnerabilidad del receptor de transmisión en Galaxy Store antes de la versión 4.5.71.8 permite a atacantes locales escribir archivos arbitrarios con el privilegio de Galaxy Store. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Internet | 7/5/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios inadecuada en Samsung Internet anterior a la versión 25.0.0.41 permite a atacantes locales eludir la protección de cookies. | |
| Analizada | Alta (7.1) | 0.17% | — | Samsung Notes | 7/5/2024 | 17/6/2026 | La validación de entrada incorrecta en Samsung Notes anterior a la versión 4.4.15 permite a atacantes locales eliminar archivos con privilegios de Samsung Notes bajo ciertas condiciones. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Email | 7/5/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios inadecuada en Samsung Email anterior a la versión 6.1.91.14 permite a atacantes locales acceder a información confidencial. | |
| Analizada | Media (6.6) | 0.28% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación en el asistente de configuración anterior a SMR, versión 1 de mayo de 2024, permite a los atacantes físicos omitir el paso de activación. | |
| Analizada | Media (6.8) | 0.32% | — | Samsung Android | 7/5/2024 | 17/6/2026 | La omisión de autenticación en el gestor de arranque anterior a SMR May-2024 Release 1 permite a atacantes físicos mostrar imágenes arbitrarias. | |
| Analizada | Media (5.5) | 0.18% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en DarManagerService anterior a SMR de mayo de 2024, versión 1, permite a atacantes locales monitorear los recursos del sistema. | |
| Analizada | Media (6.7) | 0.19% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites en SNAP en HAL antes de SMR, versión 1 de mayo de 2024, permite a atacantes locales con privilegios ejecutar código arbitrario. | |
| Analizada | Media (6.7) | 0.21% | — | Samsung Android | 7/5/2024 | 17/6/2026 | La escritura fuera de los límites en SveService antes de SMR, mayo de 2024, versión 1, permite a atacantes locales con privilegios ejecutar código arbitrario. |