Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.7)0.19%—Samsung Android7/5/202417/6/2026
Vulnerabilidad de use after free en SveService anterior a SMR, versión 1 de mayo de 2024, permite a atacantes locales con privilegios provocar daños en la memoria.
AnalizadaBaja (3.3)0.14%—Samsung Android7/5/202417/6/2026
La exportación incorrecta de la vulnerabilidad de los componentes de la aplicación de Android en TelephonyUI antes de la versión 1 de mayo de 2024 de SMR permite a los atacantes locales reiniciar el dispositivo sin el permiso adecuado.
AnalizadaMedia (5.5)0.15%—Samsung Android7/5/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en FactoryCamera antes de la versión 1 de SMR de mayo de 2024 permite a atacantes locales tomar fotografías sin privilegios.
AnalizadaMedia (5.5)0.15%—Samsung Android7/5/202417/6/2026
Vulnerabilidad de control de acceso inadecuado en setCocktailHostCallbacks de CocktailBarService antes de SMR Mayo-2024 Versión 1 permite a atacantes locales acceder a información de la aplicación actual.
AnalizadaMedia (5.5)0.15%—Samsung Android7/5/202417/6/2026
Vulnerabilidad de control de acceso inadecuado en startListening de CocktailBarService antes de SMR, versión 1 de mayo de 2024, permite a atacantes locales acceder a información de la aplicación actual.
AnalizadaMedia (4.3)0.29%—Samsung Android7/5/202417/6/2026
Vulnerabilidad de autenticación incorrecta en Secure Folder anterior a SMR, versión 1 de mayo de 2024, permite a atacantes físicos acceder a Secure Folder sin la autenticación adecuada en un escenario específico.
AnalizadaBaja (2.4)0.25%—Samsung Android7/5/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en el framework multitarea anterior a SMR, versión 1 de mayo de 2024, permite a atacantes físicos acceder a la pantalla desbloqueada por un tiempo.
AnalizadaBaja (3.3)0.14%—Samsung Camera2/4/202417/6/2026
El manejo inadecuado de la vulnerabilidad de privilegios insuficientes en Samsung Camera antes de las versiones 12.1.0.31 en Android 12, 13.1.02.07 en Android 13 y 14.0.01.06 en Android 14 permite a atacantes locales acceder a datos de imágenes.
AnalizadaMedia (5.1)0.15%—Samsung Galaxy Themes2/4/202417/6/2026
La verificación inadecuada de la intención mediante la vulnerabilidad del receptor de transmisión en ThemeStore anterior a 5.3.05.2 permite a atacantes locales escribir archivos arbitrarios en la sandbox de ThemeStore.
AnalizadaBaja (3.3)0.14%—Samsung Smartthings2/4/202417/6/2026
La verificación inadecuada de la intención mediante la vulnerabilidad del receptor de transmisión en SmartThings antes de la versión 1.8.13.22 permite a atacantes locales acceder a la configuración de prueba.
AnalizadaMedia (5.5)0.14%—Samsung Cloud2/4/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en Samsung Data Store anterior a la versión 5.3.00.4 permite a atacantes locales iniciar actividades arbitrarias con privilegios de Samsung Data Store.
AnalizadaMedia (5.5)0.15%—Samsung PAY2/4/202417/6/2026
El uso de intención implícita para comunicación confidencial en Samsung Pay anterior a la versión 5.4.99 permite a atacantes locales acceder a información de Samsung Pay.
AnalizadaAlta (7.8)0.19%—Samsung Android2/4/202417/6/2026
Vulnerabilidad de escritura fuera de límite en la implementación de análisis de fragmentos de libsdffextractor anterior a SMR Abril-2023 Versión 1 permite a atacantes locales ejecutar código arbitrario.
AnalizadaAlta (7.8)0.16%—Samsung Android2/4/202417/6/2026
Vulnerabilidad de escritura fuera de los límite en la implementación de análisis de texto de libsdffextractor anterior a SMR Abril-2023 Versión 1 permite a atacantes locales ejecutar código arbitrario.
AnalizadaBaja (3.3)0.14%—Samsung Android2/4/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en StorageManagerService anterior a SMR de abril de 2024, versión 1, permite a atacantes locales leer información de la tarjeta SD.
AnalizadaAlta (7.8)0.18%—Samsung Android2/4/202417/6/2026
Vulnerabilidad de escritura fuera de los límites al decodificar hcr de libsavsac.so antes de SMR Abril-2024 Versión 1 permite a un atacante local ejecutar código arbitrario.
AnalizadaAlta (7.8)0.22%—Samsung Android2/4/202417/6/2026
Vulnerabilidad de escritura fuera de los límites al liberar memoria en libsavsac.so antes de SMR Abril-2024 Versión 1 permite a un atacante local ejecutar código arbitrario.
AnalizadaAlta (7.8)0.19%—Samsung Android2/4/202417/6/2026
Vulnerabilidad de escritura fuera de los límites al analizar las palabras de código restantes en libsavsac.so antes de SMR de abril de 2024, versión 1, permite a un atacante local ejecutar código arbitrario.
AnalizadaMedia (6.7)0.18%—Samsung Android2/4/202417/6/2026
Vulnerabilidad de escritura fuera de los límites en la implementación de análisis de comandos de libIfaaCa antes de SMR Abril de 2024 Versión 1 permite a atacantes locales con privilegios ejecutar código arbitrario.
AnalizadaMedia (6.7)0.16%—Samsung Android2/4/202417/6/2026
Vulnerabilidad de validación de entrada incorrecta en el manejo de apdu de libsec-ril anterior a SMR Abril-2024 Versión 1 permite a atacantes locales con privilegios escribir memoria fuera de los límites.
AnalizadaMedia (6.4)0.11%—Samsung Android5/3/202417/6/2026
Vulnerabilidad de use after free en pub_crypto_recv_msg antes de SMR Mar-2024 Release 1 debido a la condición de ejecución permite a atacantes locales con privilegios del sistema causar daños en la memoria.
AnalizadaMedia (5.5)0.17%—Samsung Account5/3/202417/6/2026
El manejo inadecuado de privilegios insuficientes en la cuenta Samsung anterior a la versión 14.8.00.3 permite a atacantes locales acceder a los datos.
AnalizadaBaja (2.4)0.23%—Samsung Voice Recorder5/3/202417/6/2026
El control de acceso inadecuado en Samsung Voice Recorder anterior a las versiones 21.5.16.01 en Android 12 y Android 13, 21.4.51.02 en Android 14 permite a atacantes físicos que usan un teclado de hardware usar VoiceRecorder en la pantalla de bloqueo.
AnalizadaMedia (4.6)0.25%—Samsung Voice Recorder5/3/202417/6/2026
El control de acceso inadecuado en Samsung Voice Recorder anterior a las versiones 21.5.16.01 en Android 12 y Android 13, 21.4.51.02 en Android 14 permite a atacantes físicos acceder a archivos de grabación en la pantalla de bloqueo.
AnalizadaAlta (7.8)0.18%—Samsung Internet5/3/202417/6/2026
Una vulnerabilidad de validación inadecuada en Samsung Internet anterior a la versión 24.0.3.2 permite a atacantes locales ejecutar código arbitrario.
Orbitaley — Vulnerabilidades