Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.15% | — | Samsung Internet | 5/3/2024 | 17/6/2026 | El manejo inadecuado de la concesión de permisos para actividades web confiables en Samsung Internet antes de la versión 24.0.0.41 permite a atacantes locales otorgar permiso a sus propias aplicaciones web TWA sin interacción del usuario. | |
| Analizada | Media (5.5) | 0.16% | — | Samsung Android | 5/3/2024 | 17/6/2026 | Vulnerabilidad de lectura fuera de los límites en ssmis_get_frm en libsubextractor.so antes de SMR Mar-2024 Release 1 permite a atacantes locales leer memoria fuera de los límites. | |
| Analizada | Alta (7.8) | 0.14% | — | Samsung Android | 5/3/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en CustomFrequencyManagerService anterior a SMR Mar-2024 Release 1 permite a atacantes locales ejecutar comportamientos privilegiados. | |
| Analizada | Baja (3.3) | 0.14% | — | Samsung Android | 5/3/2024 | 17/6/2026 | La vulnerabilidad de exposición de información confidencial en WlanTest anterior a SMR Mar-2024 Release 1 permite a atacantes locales acceder a la dirección MAC sin el permiso adecuado. | |
| Analizada | Media (6.7) | 0.16% | — | Samsung Android | 5/3/2024 | 17/6/2026 | El desbordamiento del montón en Little Kernel en el gestor de arranque anterior a SMR Mar-2024 Release 1 permite a un atacante privilegiado ejecutar código arbitrario. | |
| Analizada | Media (6.7) | 0.15% | — | Samsung Android | 5/3/2024 | 17/6/2026 | El desbordamiento de pila en Little Kernel en el gestor de arranque anterior a SMR Mar-2024 Release 1 permite a atacantes privilegiados ejecutar código arbitrario. | |
| Analizada | Media (5.3) | 0.14% | — | Samsung Android | 5/3/2024 | 17/6/2026 | El permiso predeterminado incorrecto en AppLock anterior a SMR MAr-2024 Release 1 permite a atacantes locales configurar los ajustes de AppLock. | |
| Analizada | Media (5.3) | 0.35% | — | Samsung Internet | 5/3/2024 | 17/6/2026 | La falta de interacción adecuada para abrir un enlace profundo en Samsung Internet anterior a la versión v24.0.0.0 permite a atacantes remotos abrir una aplicación sin la interacción adecuada. | |
| Analizada | Alta (7.1) | 0.16% | — | Samsung Android | 5/3/2024 | 17/6/2026 | La validación de entrada incorrecta en IpcTxSndSetLoopbackCtrl en libsec-ril antes de SMR Sep-2023 Release 1 permite a atacantes locales escribir memoria fuera de los límites. | |
| Modificada | Media (5.5) | 0.22% | — | Samsung Magician | 7/2/2024 | 17/6/2026 | El control de privilegios inadecuado para la canalización con nombre en Samsung Magician PC Software 8.0.0 (para Windows) permite a un atacante local leer datos privilegiados. | |
| Modificada | Media (4.6) | 0.24% | — | Samsung Internet | 6/2/2024 | 17/6/2026 | Una vulnerabilidad de verificación de autorización inadecuada en Samsung Internet anterior a la versión 24.0 permite a atacantes físicos acceder a archivos descargados en SecretMode sin la autenticación adecuada. | |
| Modificada | Media (4.6) | 0.22% | — | Samsung Gallery | 6/2/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Samsung Gallery anterior a la versión 14.5.04.4 permite a atacantes físicos acceder a la imagen usando el teclado físico en la pantalla de bloqueo. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Uphelper Library | 6/2/2024 | 17/6/2026 | Vulnerabilidad de secuestro de intención implícita en la librería UPHelper anterior a la versión 4.0.0 permite a atacantes locales acceder a información confidencial mediante intención implícita. | |
| Modificada | Media (5.5) | 0.17% | — | Samsung Galaxy Store | 6/2/2024 | 17/6/2026 | Vulnerabilidad de secuestro de intención implícita en IAP de Galaxy Store anterior a la versión 4.5.63.6 permite a atacantes locales acceder a información confidencial mediante intención implícita. | |
| Modificada | Media (5.5) | 0.17% | — | Samsung Galaxy Store | 6/2/2024 | 17/6/2026 | Vulnerabilidad de secuestro de intención implícita en VoiceSearch de Galaxy Store anterior a la versión 4.5.63.6 permite a atacantes locales acceder a información confidencial mediante intención implícita. | |
| Modificada | Media (5.5) | 0.17% | — | Samsung Galaxy Store | 6/2/2024 | 17/6/2026 | Vulnerabilidad de secuestro de intención implícita en la cuenta Samsung de Galaxy Store anterior a la versión 4.5.63.6 permite a atacantes locales acceder a información confidencial mediante intención implícita. | |
| Modificada | Media (5.5) | 0.17% | — | Samsung Galaxy Store | 6/2/2024 | 17/6/2026 | Vulnerabilidad de secuestro de intención implícita en AccountActivity de Galaxy Store anterior a la versión 4.5.63.6 permite a atacantes locales acceder a información confidencial mediante intención implícita. | |
| Modificada | Alta (7.1) | 0.20% | — | Samsung Android | 6/2/2024 | 17/6/2026 | La validación de entrada incorrecta en el gestor de arranque antes de SMR, febrero de 2024, versión 1, permite al atacante provocar una lectura fuera de los límites. | |
| Modificada | Alta (7.8) | 0.17% | — | Samsung Android | 6/2/2024 | 17/6/2026 | Las vulnerabilidades de escritura fuera de los límites en svc1td_vld_plh_ap de libsthmbc.so antes de SMR de febrero de 2024, versión 1, permiten a atacantes locales desencadenar un desbordamiento del búfer. | |
| Modificada | Alta (7.8) | 0.17% | — | Samsung Android | 6/2/2024 | 17/6/2026 | Las vulnerabilidades de escritura fuera de los límites en svc1td_vld_elh de libsthmbc.so antes de SMR de febrero de 2024, versión 1, permiten a atacantes locales desencadenar un desbordamiento del búfer. | |
| Modificada | Alta (7.8) | 0.17% | — | Samsung Android | 6/2/2024 | 17/6/2026 | Las vulnerabilidades de escritura fuera de los límites en svc1td_vld_slh de libsthmbc.so antes de SMR de febrero de 2024, versión 1, permiten a atacantes locales desencadenar un desbordamiento del búfer. | |
| Modificada | Media (6.5) | 0.37% | — | Samsung Android | 6/2/2024 | 17/6/2026 | Una vulnerabilidad de autenticación incorrecta en onCharacteristicWriteRequest en Auto Hotspot antes de SMR, febrero de 2024, versión 1, permite a atacantes adyacentes conectarse al punto de acceso móvil de la víctima sin que el usuario se dé cuenta. | |
| Modificada | Media (6.5) | 0.39% | — | Samsung Android | 6/2/2024 | 17/6/2026 | Una vulnerabilidad de autenticación incorrecta en onCharacteristicReadRequest en Auto Hotspot antes de SMR, versión 1 de febrero de 2024, permite a atacantes adyacentes conectarse al punto de acceso móvil de la víctima sin que el usuario se dé cuenta. | |
| Modificada | Media (5.5) | 0.20% | — | Samsung Android | 6/2/2024 | 17/6/2026 | La lectura fuera de los límites en padmd_vld_ac_prog_refine de libpadm.so antes de SMR, febrero de 2024, versión 1, permite al atacante acceder a información no autorizada. | |
| Modificada | Alta (7.8) | 0.23% | — | Samsung Android | 6/2/2024 | 17/6/2026 | La escritura fuera de los límites en padmd_vld_qtbl de libpadm.so antes de SMR, febrero de 2024, versión 1, permite a un atacante local ejecutar código arbitrario. |