Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.19%—Samsung Android6/2/202417/6/2026
La escritura fuera de los límites en padmd_vld_htbl de libpadm.so antes de SMR, febrero de 2024, versión 1, permite a un atacante local ejecutar código arbitrario.
ModificadaBaja (3.3)0.14%—Samsung Android6/2/202417/6/2026
La verificación inadecuada de la persona que llama en GameOptimizer antes de SMR, febrero de 2024, versión 1, permite a atacantes locales configurar GameOptimizer.
ModificadaBaja (3.3)0.16%—Samsung Android6/2/202417/6/2026
La vulnerabilidad de secuestro de intención implícita en Smart Suggestions antes de la versión 1 de SMR de febrero de 2024 permite a los atacantes obtener información confidencial.
ModificadaMedia (5.5)0.14%—Samsung Nearby Device Scanning4/1/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en Nearby device scanning en la versión anterior 11.1.14.7 permite a un atacante local acceder a los datos.
ModificadaMedia (5.5)0.14%—Samsung Nearby Device Scanning4/1/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en Nearby device scanning en la versión anterior 11.1.14.7 permite a un atacante local acceder a los datos.
ModificadaBaja (3.3)0.20%—Samsung Email4/1/202417/6/2026
Vulnerabilidad de secuestro de intención implícita en Samsung Email anterior a la versión 6.1.90.16 permite al atacante obtener información confidencial.
ModificadaMedia (5.5)0.15%—Samsung Android4/1/202417/6/2026
El control de acceso inadecuado en el servicio de notificaciones anterior a SMR, enero de 2024, versión 1, permite a un atacante local acceder a los datos de notificación.
ModificadaMedia (5.5)0.18%—Samsung AndroidSamsung Myfiles4/1/202417/6/2026
Vulnerabilidad de path traversal en ZipCompressor de MyFiles antes de SMR, enero de 2024, versión 1 en Android 11 y Android 12, y la versión 14.5.00.21 en Android 13, permite a los atacantes escribir archivos arbitrarios.
ModificadaMedia (5.5)0.18%—Samsung AndroidSamsung Myfiles4/1/202417/6/2026
Vulnerabilidad de path traversal en FileUriConverter de MyFiles antes de SMR, enero de 2024, versión 1 en Android 11 y Android 12, y la versión 14.5.00.21 en Android 13, permite a los atacantes escribir archivos arbitrarios.
ModificadaMedia (6.5)0.28%—Samsung Android4/1/202417/6/2026
Una vulnerabilidad de autenticación inadecuada en el proceso de emparejamiento de Bluetooth anterior a SMR, enero de 2024, versión 1, permite a atacantes remotos establecer el proceso de emparejamiento sin interacción del usuario.
ModificadaMedia (5.5)0.15%—Samsung DEX4/1/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en Samsung DeX anterior a la versión 1 de SMR de enero de 2024 permite al propietario acceder a las cuentas de otros usuarios. Notificación en un entorno multiusuario.
ModificadaMedia (4.7)0.14%—Samsung Exynos 9820 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 2100 Firmware+313/12/202317/6/2026
Un problema de condición de ejecución descubierto en el procesador móvil Samsung Exynos 9820, 980, 1080, 2100, 2200, 1280 y 1380 permite modificaciones no deseadas de valores dentro de ciertas áreas.
ModificadaMedia (4.6)0.29%—Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 2100 Firmware+513/12/202317/6/2026
El procesador móvil y el procesador portátil de Samsung (Exynos 980, 850, 1080, 2100, 2200, 1280, 1380, 1330 y W920) permiten la divulgación de información en el gestor de arranque.
ModificadaMedia (4.7)0.15%—Samsung Exynos 9820 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 2100 Firmware+313/12/202317/6/2026
Una condición de ejecución TOCTOU en el procesador móvil Samsung Exynos 9820, Exynos 980, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280 y Exynos 1380 puede provocar la terminación inesperada de un sistema.
ModificadaCrítica (9.8)0.71%—Samsung Escargot6/12/202317/6/2026
Una vulnerabilidad de validación de entrada incorrecta en Samsung Open Source Escargot permite un desbordamiento de pila y una falla de segmentación. Este problema afecta a Escargot: desde 3.0.0 hasta 4.0.0.
ModificadaAlta (7.5)1.2%—Samsung Galaxy Store5/12/202317/6/2026
La validación incorrecta de la URL del enlace profundo de InstantPlay en Galaxy Store antes de la versión 4.5.64.4 permite a los atacantes ejecutar la API de JavaScript para acceder a los datos.
ModificadaCrítica (9.8)0.97%—Samsung Galaxy Store5/12/202317/6/2026
La validación de URL incorrecta del enlace profundo MCSLaunch en Galaxy Store anterior a la versión 4.5.64.4 permite a los atacantes ejecutar la API de JavaScript para instalar APK desde Galaxy Store.
ModificadaMedia (5.3)0.17%—Samsung Keyboard5/12/202317/6/2026
Uso inadecuado de un protocolo inseguro (es decir, HTTP) en SogouSDK of Chinese Samsung Keyboard anterior a las versiones 5.3.70.1 en Android 11, 5.4.60.49, 5.4.85.5, 5.5.00.58 en Android 12 y 5.6.00.52, 5.6.10.42, 5.7 .00.45 en Android 13 permite a atacantes adyacentes acceder a datos de pulsaciones de teclas…
ModificadaAlta (7.5)0.67%—Samsung Cloud5/12/202317/6/2026
El manejo inadecuado de la vulnerabilidad de permisos o privilegios insuficientes en Samsung Data Store anterior a la versión 5.2.00.7 permite a atacantes remotos acceder a información de ubicación sin permiso.
ModificadaBaja (2.4)0.30%—Samsung Voice Recorder5/12/202317/6/2026
El control de acceso inadecuado en Samsung Voice Recorder anterior a las versiones 21.4.15.01 en Android 12 y Android 13, 21.4.50.17 en Android 14 permite a atacantes físicos acceder a la información de Voice Recorder en la pantalla de bloqueo.
ModificadaMedia (6.8)0.38%—Samsung Pass5/12/202317/6/2026
Vulnerabilidad de autenticación inadecuada en Samsung Pass anterior a la versión 4.3.00.17 permite a atacantes físicos eludir la autenticación debido a un controlador de excepciones no válido.
ModificadaMedia (6.8)0.38%—Samsung Pass5/12/202317/6/2026
Vulnerabilidad de autenticación inadecuada en Samsung Pass anterior a la versión 4.3.00.17 permite a atacantes físicos eludir la autenticación debido a una configuración de indicador no válida.
ModificadaAlta (7.8)0.20%—Samsung Gamehomecn5/12/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en GameHomeCN anterior a la versión 4.2.60.2 permite a atacantes locales iniciar actividad arbitraria en GameHomeCN.
ModificadaMedia (5.5)0.20%—Samsung Search Widget5/12/202317/6/2026
La vulnerabilidad de secuestro PendingIntent en Search Widget anterior a la versión 3.4 en los modelos de China permite a atacantes locales acceder a los datos.
ModificadaMedia (5.5)0.26%—Samsung Account WEB Software Development KIT5/12/202317/6/2026
Una vulnerabilidad de secuestro de intención implícita en Samsung Account Web SDK anterior a la versión 1.5.24 permite al atacante obtener información confidencial.