Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.7) | 0.19% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Vulnerabilidad de use after free en SveService anterior a SMR, versión 1 de mayo de 2024, permite a atacantes locales con privilegios provocar daños en la memoria. | |
| Analizada | Baja (3.3) | 0.14% | — | Samsung Android | 7/5/2024 | 17/6/2026 | La exportación incorrecta de la vulnerabilidad de los componentes de la aplicación de Android en TelephonyUI antes de la versión 1 de mayo de 2024 de SMR permite a los atacantes locales reiniciar el dispositivo sin el permiso adecuado. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en FactoryCamera antes de la versión 1 de SMR de mayo de 2024 permite a atacantes locales tomar fotografías sin privilegios. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Vulnerabilidad de control de acceso inadecuado en setCocktailHostCallbacks de CocktailBarService antes de SMR Mayo-2024 Versión 1 permite a atacantes locales acceder a información de la aplicación actual. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Vulnerabilidad de control de acceso inadecuado en startListening de CocktailBarService antes de SMR, versión 1 de mayo de 2024, permite a atacantes locales acceder a información de la aplicación actual. | |
| Analizada | Media (4.3) | 0.29% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Vulnerabilidad de autenticación incorrecta en Secure Folder anterior a SMR, versión 1 de mayo de 2024, permite a atacantes físicos acceder a Secure Folder sin la autenticación adecuada en un escenario específico. | |
| Analizada | Baja (2.4) | 0.25% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en el framework multitarea anterior a SMR, versión 1 de mayo de 2024, permite a atacantes físicos acceder a la pantalla desbloqueada por un tiempo. | |
| Analizada | Baja (3.3) | 0.14% | — | Samsung Camera | 2/4/2024 | 17/6/2026 | El manejo inadecuado de la vulnerabilidad de privilegios insuficientes en Samsung Camera antes de las versiones 12.1.0.31 en Android 12, 13.1.02.07 en Android 13 y 14.0.01.06 en Android 14 permite a atacantes locales acceder a datos de imágenes. | |
| Analizada | Media (5.1) | 0.15% | — | Samsung Galaxy Themes | 2/4/2024 | 17/6/2026 | La verificación inadecuada de la intención mediante la vulnerabilidad del receptor de transmisión en ThemeStore anterior a 5.3.05.2 permite a atacantes locales escribir archivos arbitrarios en la sandbox de ThemeStore. | |
| Analizada | Baja (3.3) | 0.14% | — | Samsung Smartthings | 2/4/2024 | 17/6/2026 | La verificación inadecuada de la intención mediante la vulnerabilidad del receptor de transmisión en SmartThings antes de la versión 1.8.13.22 permite a atacantes locales acceder a la configuración de prueba. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Cloud | 2/4/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Samsung Data Store anterior a la versión 5.3.00.4 permite a atacantes locales iniciar actividades arbitrarias con privilegios de Samsung Data Store. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung PAY | 2/4/2024 | 17/6/2026 | El uso de intención implícita para comunicación confidencial en Samsung Pay anterior a la versión 5.4.99 permite a atacantes locales acceder a información de Samsung Pay. | |
| Analizada | Alta (7.8) | 0.19% | — | Samsung Android | 2/4/2024 | 17/6/2026 | Vulnerabilidad de escritura fuera de límite en la implementación de análisis de fragmentos de libsdffextractor anterior a SMR Abril-2023 Versión 1 permite a atacantes locales ejecutar código arbitrario. | |
| Analizada | Alta (7.8) | 0.16% | — | Samsung Android | 2/4/2024 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límite en la implementación de análisis de texto de libsdffextractor anterior a SMR Abril-2023 Versión 1 permite a atacantes locales ejecutar código arbitrario. | |
| Analizada | Baja (3.3) | 0.14% | — | Samsung Android | 2/4/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en StorageManagerService anterior a SMR de abril de 2024, versión 1, permite a atacantes locales leer información de la tarjeta SD. | |
| Analizada | Alta (7.8) | 0.18% | — | Samsung Android | 2/4/2024 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites al decodificar hcr de libsavsac.so antes de SMR Abril-2024 Versión 1 permite a un atacante local ejecutar código arbitrario. | |
| Analizada | Alta (7.8) | 0.22% | — | Samsung Android | 2/4/2024 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites al liberar memoria en libsavsac.so antes de SMR Abril-2024 Versión 1 permite a un atacante local ejecutar código arbitrario. | |
| Analizada | Alta (7.8) | 0.19% | — | Samsung Android | 2/4/2024 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites al analizar las palabras de código restantes en libsavsac.so antes de SMR de abril de 2024, versión 1, permite a un atacante local ejecutar código arbitrario. | |
| Analizada | Media (6.7) | 0.18% | — | Samsung Android | 2/4/2024 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites en la implementación de análisis de comandos de libIfaaCa antes de SMR Abril de 2024 Versión 1 permite a atacantes locales con privilegios ejecutar código arbitrario. | |
| Analizada | Media (6.7) | 0.16% | — | Samsung Android | 2/4/2024 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en el manejo de apdu de libsec-ril anterior a SMR Abril-2024 Versión 1 permite a atacantes locales con privilegios escribir memoria fuera de los límites. | |
| Analizada | Media (6.4) | 0.11% | — | Samsung Android | 5/3/2024 | 17/6/2026 | Vulnerabilidad de use after free en pub_crypto_recv_msg antes de SMR Mar-2024 Release 1 debido a la condición de ejecución permite a atacantes locales con privilegios del sistema causar daños en la memoria. | |
| Analizada | Media (5.5) | 0.17% | — | Samsung Account | 5/3/2024 | 17/6/2026 | El manejo inadecuado de privilegios insuficientes en la cuenta Samsung anterior a la versión 14.8.00.3 permite a atacantes locales acceder a los datos. | |
| Analizada | Baja (2.4) | 0.23% | — | Samsung Voice Recorder | 5/3/2024 | 17/6/2026 | El control de acceso inadecuado en Samsung Voice Recorder anterior a las versiones 21.5.16.01 en Android 12 y Android 13, 21.4.51.02 en Android 14 permite a atacantes físicos que usan un teclado de hardware usar VoiceRecorder en la pantalla de bloqueo. | |
| Analizada | Media (4.6) | 0.25% | — | Samsung Voice Recorder | 5/3/2024 | 17/6/2026 | El control de acceso inadecuado en Samsung Voice Recorder anterior a las versiones 21.5.16.01 en Android 12 y Android 13, 21.4.51.02 en Android 14 permite a atacantes físicos acceder a archivos de grabación en la pantalla de bloqueo. | |
| Analizada | Alta (7.8) | 0.18% | — | Samsung Internet | 5/3/2024 | 17/6/2026 | Una vulnerabilidad de validación inadecuada en Samsung Internet anterior a la versión 24.0.3.2 permite a atacantes locales ejecutar código arbitrario. |