Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.19% | — | Samsung Android | 6/2/2024 | 17/6/2026 | La escritura fuera de los límites en padmd_vld_htbl de libpadm.so antes de SMR, febrero de 2024, versión 1, permite a un atacante local ejecutar código arbitrario. | |
| Modificada | Baja (3.3) | 0.14% | — | Samsung Android | 6/2/2024 | 17/6/2026 | La verificación inadecuada de la persona que llama en GameOptimizer antes de SMR, febrero de 2024, versión 1, permite a atacantes locales configurar GameOptimizer. | |
| Modificada | Baja (3.3) | 0.16% | — | Samsung Android | 6/2/2024 | 17/6/2026 | La vulnerabilidad de secuestro de intención implícita en Smart Suggestions antes de la versión 1 de SMR de febrero de 2024 permite a los atacantes obtener información confidencial. | |
| Modificada | Media (5.5) | 0.14% | — | Samsung Nearby Device Scanning | 4/1/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Nearby device scanning en la versión anterior 11.1.14.7 permite a un atacante local acceder a los datos. | |
| Modificada | Media (5.5) | 0.14% | — | Samsung Nearby Device Scanning | 4/1/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Nearby device scanning en la versión anterior 11.1.14.7 permite a un atacante local acceder a los datos. | |
| Modificada | Baja (3.3) | 0.20% | — | Samsung Email | 4/1/2024 | 17/6/2026 | Vulnerabilidad de secuestro de intención implícita en Samsung Email anterior a la versión 6.1.90.16 permite al atacante obtener información confidencial. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Android | 4/1/2024 | 17/6/2026 | El control de acceso inadecuado en el servicio de notificaciones anterior a SMR, enero de 2024, versión 1, permite a un atacante local acceder a los datos de notificación. | |
| Modificada | Media (5.5) | 0.18% | — | Samsung AndroidSamsung Myfiles | 4/1/2024 | 17/6/2026 | Vulnerabilidad de path traversal en ZipCompressor de MyFiles antes de SMR, enero de 2024, versión 1 en Android 11 y Android 12, y la versión 14.5.00.21 en Android 13, permite a los atacantes escribir archivos arbitrarios. | |
| Modificada | Media (5.5) | 0.18% | — | Samsung AndroidSamsung Myfiles | 4/1/2024 | 17/6/2026 | Vulnerabilidad de path traversal en FileUriConverter de MyFiles antes de SMR, enero de 2024, versión 1 en Android 11 y Android 12, y la versión 14.5.00.21 en Android 13, permite a los atacantes escribir archivos arbitrarios. | |
| Modificada | Media (6.5) | 0.28% | — | Samsung Android | 4/1/2024 | 17/6/2026 | Una vulnerabilidad de autenticación inadecuada en el proceso de emparejamiento de Bluetooth anterior a SMR, enero de 2024, versión 1, permite a atacantes remotos establecer el proceso de emparejamiento sin interacción del usuario. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung DEX | 4/1/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Samsung DeX anterior a la versión 1 de SMR de enero de 2024 permite al propietario acceder a las cuentas de otros usuarios. Notificación en un entorno multiusuario. | |
| Modificada | Media (4.7) | 0.14% | — | Samsung Exynos 9820 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 2100 Firmware+3 | 13/12/2023 | 17/6/2026 | Un problema de condición de ejecución descubierto en el procesador móvil Samsung Exynos 9820, 980, 1080, 2100, 2200, 1280 y 1380 permite modificaciones no deseadas de valores dentro de ciertas áreas. | |
| Modificada | Media (4.6) | 0.29% | — | Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 2100 Firmware+5 | 13/12/2023 | 17/6/2026 | El procesador móvil y el procesador portátil de Samsung (Exynos 980, 850, 1080, 2100, 2200, 1280, 1380, 1330 y W920) permiten la divulgación de información en el gestor de arranque. | |
| Modificada | Media (4.7) | 0.15% | — | Samsung Exynos 9820 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 2100 Firmware+3 | 13/12/2023 | 17/6/2026 | Una condición de ejecución TOCTOU en el procesador móvil Samsung Exynos 9820, Exynos 980, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280 y Exynos 1380 puede provocar la terminación inesperada de un sistema. | |
| Modificada | Crítica (9.8) | 0.71% | — | Samsung Escargot | 6/12/2023 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en Samsung Open Source Escargot permite un desbordamiento de pila y una falla de segmentación. Este problema afecta a Escargot: desde 3.0.0 hasta 4.0.0. | |
| Modificada | Alta (7.5) | 1.2% | — | Samsung Galaxy Store | 5/12/2023 | 17/6/2026 | La validación incorrecta de la URL del enlace profundo de InstantPlay en Galaxy Store antes de la versión 4.5.64.4 permite a los atacantes ejecutar la API de JavaScript para acceder a los datos. | |
| Modificada | Crítica (9.8) | 0.97% | — | Samsung Galaxy Store | 5/12/2023 | 17/6/2026 | La validación de URL incorrecta del enlace profundo MCSLaunch en Galaxy Store anterior a la versión 4.5.64.4 permite a los atacantes ejecutar la API de JavaScript para instalar APK desde Galaxy Store. | |
| Modificada | Media (5.3) | 0.17% | — | Samsung Keyboard | 5/12/2023 | 17/6/2026 | Uso inadecuado de un protocolo inseguro (es decir, HTTP) en SogouSDK of Chinese Samsung Keyboard anterior a las versiones 5.3.70.1 en Android 11, 5.4.60.49, 5.4.85.5, 5.5.00.58 en Android 12 y 5.6.00.52, 5.6.10.42, 5.7 .00.45 en Android 13 permite a atacantes adyacentes acceder a datos de pulsaciones de teclas… | |
| Modificada | Alta (7.5) | 0.67% | — | Samsung Cloud | 5/12/2023 | 17/6/2026 | El manejo inadecuado de la vulnerabilidad de permisos o privilegios insuficientes en Samsung Data Store anterior a la versión 5.2.00.7 permite a atacantes remotos acceder a información de ubicación sin permiso. | |
| Modificada | Baja (2.4) | 0.30% | — | Samsung Voice Recorder | 5/12/2023 | 17/6/2026 | El control de acceso inadecuado en Samsung Voice Recorder anterior a las versiones 21.4.15.01 en Android 12 y Android 13, 21.4.50.17 en Android 14 permite a atacantes físicos acceder a la información de Voice Recorder en la pantalla de bloqueo. | |
| Modificada | Media (6.8) | 0.38% | — | Samsung Pass | 5/12/2023 | 17/6/2026 | Vulnerabilidad de autenticación inadecuada en Samsung Pass anterior a la versión 4.3.00.17 permite a atacantes físicos eludir la autenticación debido a un controlador de excepciones no válido. | |
| Modificada | Media (6.8) | 0.38% | — | Samsung Pass | 5/12/2023 | 17/6/2026 | Vulnerabilidad de autenticación inadecuada en Samsung Pass anterior a la versión 4.3.00.17 permite a atacantes físicos eludir la autenticación debido a una configuración de indicador no válida. | |
| Modificada | Alta (7.8) | 0.20% | — | Samsung Gamehomecn | 5/12/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en GameHomeCN anterior a la versión 4.2.60.2 permite a atacantes locales iniciar actividad arbitraria en GameHomeCN. | |
| Modificada | Media (5.5) | 0.20% | — | Samsung Search Widget | 5/12/2023 | 17/6/2026 | La vulnerabilidad de secuestro PendingIntent en Search Widget anterior a la versión 3.4 en los modelos de China permite a atacantes locales acceder a los datos. | |
| Modificada | Media (5.5) | 0.26% | — | Samsung Account WEB Software Development KIT | 5/12/2023 | 17/6/2026 | Una vulnerabilidad de secuestro de intención implícita en Samsung Account Web SDK anterior a la versión 1.5.24 permite al atacante obtener información confidencial. |