Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.15%—Samsung Internet5/3/202417/6/2026
El manejo inadecuado de la concesión de permisos para actividades web confiables en Samsung Internet antes de la versión 24.0.0.41 permite a atacantes locales otorgar permiso a sus propias aplicaciones web TWA sin interacción del usuario.
AnalizadaMedia (5.5)0.16%—Samsung Android5/3/202417/6/2026
Vulnerabilidad de lectura fuera de los límites en ssmis_get_frm en libsubextractor.so antes de SMR Mar-2024 Release 1 permite a atacantes locales leer memoria fuera de los límites.
AnalizadaAlta (7.8)0.14%—Samsung Android5/3/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en CustomFrequencyManagerService anterior a SMR Mar-2024 Release 1 permite a atacantes locales ejecutar comportamientos privilegiados.
AnalizadaBaja (3.3)0.14%—Samsung Android5/3/202417/6/2026
La vulnerabilidad de exposición de información confidencial en WlanTest anterior a SMR Mar-2024 Release 1 permite a atacantes locales acceder a la dirección MAC sin el permiso adecuado.
AnalizadaMedia (6.7)0.16%—Samsung Android5/3/202417/6/2026
El desbordamiento del montón en Little Kernel en el gestor de arranque anterior a SMR Mar-2024 Release 1 permite a un atacante privilegiado ejecutar código arbitrario.
AnalizadaMedia (6.7)0.15%—Samsung Android5/3/202417/6/2026
El desbordamiento de pila en Little Kernel en el gestor de arranque anterior a SMR Mar-2024 Release 1 permite a atacantes privilegiados ejecutar código arbitrario.
AnalizadaMedia (5.3)0.14%—Samsung Android5/3/202417/6/2026
El permiso predeterminado incorrecto en AppLock anterior a SMR MAr-2024 Release 1 permite a atacantes locales configurar los ajustes de AppLock.
AnalizadaMedia (5.3)0.35%—Samsung Internet5/3/202417/6/2026
La falta de interacción adecuada para abrir un enlace profundo en Samsung Internet anterior a la versión v24.0.0.0 permite a atacantes remotos abrir una aplicación sin la interacción adecuada.
AnalizadaAlta (7.1)0.16%—Samsung Android5/3/202417/6/2026
La validación de entrada incorrecta en IpcTxSndSetLoopbackCtrl en libsec-ril antes de SMR Sep-2023 Release 1 permite a atacantes locales escribir memoria fuera de los límites.
ModificadaMedia (5.5)0.22%—Samsung Magician7/2/202417/6/2026
El control de privilegios inadecuado para la canalización con nombre en Samsung Magician PC Software 8.0.0 (para Windows) permite a un atacante local leer datos privilegiados.
ModificadaMedia (4.6)0.24%—Samsung Internet6/2/202417/6/2026
Una vulnerabilidad de verificación de autorización inadecuada en Samsung Internet anterior a la versión 24.0 permite a atacantes físicos acceder a archivos descargados en SecretMode sin la autenticación adecuada.
ModificadaMedia (4.6)0.22%—Samsung Gallery6/2/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en Samsung Gallery anterior a la versión 14.5.04.4 permite a atacantes físicos acceder a la imagen usando el teclado físico en la pantalla de bloqueo.
ModificadaMedia (5.5)0.15%—Samsung Uphelper Library6/2/202417/6/2026
Vulnerabilidad de secuestro de intención implícita en la librería UPHelper anterior a la versión 4.0.0 permite a atacantes locales acceder a información confidencial mediante intención implícita.
ModificadaMedia (5.5)0.17%—Samsung Galaxy Store6/2/202417/6/2026
Vulnerabilidad de secuestro de intención implícita en IAP de Galaxy Store anterior a la versión 4.5.63.6 permite a atacantes locales acceder a información confidencial mediante intención implícita.
ModificadaMedia (5.5)0.17%—Samsung Galaxy Store6/2/202417/6/2026
Vulnerabilidad de secuestro de intención implícita en VoiceSearch de Galaxy Store anterior a la versión 4.5.63.6 permite a atacantes locales acceder a información confidencial mediante intención implícita.
ModificadaMedia (5.5)0.17%—Samsung Galaxy Store6/2/202417/6/2026
Vulnerabilidad de secuestro de intención implícita en la cuenta Samsung de Galaxy Store anterior a la versión 4.5.63.6 permite a atacantes locales acceder a información confidencial mediante intención implícita.
ModificadaMedia (5.5)0.17%—Samsung Galaxy Store6/2/202417/6/2026
Vulnerabilidad de secuestro de intención implícita en AccountActivity de Galaxy Store anterior a la versión 4.5.63.6 permite a atacantes locales acceder a información confidencial mediante intención implícita.
ModificadaAlta (7.1)0.20%—Samsung Android6/2/202417/6/2026
La validación de entrada incorrecta en el gestor de arranque antes de SMR, febrero de 2024, versión 1, permite al atacante provocar una lectura fuera de los límites.
ModificadaAlta (7.8)0.17%—Samsung Android6/2/202417/6/2026
Las vulnerabilidades de escritura fuera de los límites en svc1td_vld_plh_ap de libsthmbc.so antes de SMR de febrero de 2024, versión 1, permiten a atacantes locales desencadenar un desbordamiento del búfer.
ModificadaAlta (7.8)0.17%—Samsung Android6/2/202417/6/2026
Las vulnerabilidades de escritura fuera de los límites en svc1td_vld_elh de libsthmbc.so antes de SMR de febrero de 2024, versión 1, permiten a atacantes locales desencadenar un desbordamiento del búfer.
ModificadaAlta (7.8)0.17%—Samsung Android6/2/202417/6/2026
Las vulnerabilidades de escritura fuera de los límites en svc1td_vld_slh de libsthmbc.so antes de SMR de febrero de 2024, versión 1, permiten a atacantes locales desencadenar un desbordamiento del búfer.
ModificadaMedia (6.5)0.37%—Samsung Android6/2/202417/6/2026
Una vulnerabilidad de autenticación incorrecta en onCharacteristicWriteRequest en Auto Hotspot antes de SMR, febrero de 2024, versión 1, permite a atacantes adyacentes conectarse al punto de acceso móvil de la víctima sin que el usuario se dé cuenta.
ModificadaMedia (6.5)0.39%—Samsung Android6/2/202417/6/2026
Una vulnerabilidad de autenticación incorrecta en onCharacteristicReadRequest en Auto Hotspot antes de SMR, versión 1 de febrero de 2024, permite a atacantes adyacentes conectarse al punto de acceso móvil de la víctima sin que el usuario se dé cuenta.
ModificadaMedia (5.5)0.20%—Samsung Android6/2/202417/6/2026
La lectura fuera de los límites en padmd_vld_ac_prog_refine de libpadm.so antes de SMR, febrero de 2024, versión 1, permite al atacante acceder a información no autorizada.
ModificadaAlta (7.8)0.23%—Samsung Android6/2/202417/6/2026
La escritura fuera de los límites en padmd_vld_qtbl de libpadm.so antes de SMR, febrero de 2024, versión 1, permite a un atacante local ejecutar código arbitrario.
Orbitaley — Vulnerabilidades