Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.32% | — | Samsung Find MY Mobile | 5/12/2023 | 17/6/2026 | El abuso del desbloqueo remoto en Find My Mobile anterior a la versión 7.3.13.4 permite a un atacante físico desbloquear el dispositivo de forma remota restableciendo la contraseña de la cuenta Samsung con verificación por SMS cuando el usuario pierde el dispositivo. | |
| Modificada | Baja (3.3) | 0.20% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en KnoxCustomManagerService anterior a la versión 1 de SMR de diciembre de 2023 permite al atacante acceder al PIN de la SIM del dispositivo. | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Una vulnerabilidad de verificación de autorización inadecuada en AR Emoji antes de la versión 1 de SMR de diciembre de 2023 permite a los atacantes leer datos de la zona de pruebas de AR Emoji. | |
| Modificada | Media (4.4) | 0.22% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en SmartManagerCN anterior a SMR Dec-2023 Release 1 permite a atacantes locales acceder a archivos arbitrarios con privilegios SystemUI. | |
| Modificada | Alta (7.8) | 0.25% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Una vulnerabilidad de verificación de tamaño inadecuado en softsimd anterior a SMR de diciembre de 2023, versión 1, permite el desbordamiento del búfer basado en pila. | |
| Modificada | Alta (7.8) | 0.26% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Vulnerabilidad de escritura fuera de límites en libsavsvc anterior a SMR Dec-2023 Release 1 permite a atacantes locales ejecutar código arbitrario. | |
| Modificada | Media (6.7) | 0.23% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en Smart Clip anterior a SMR Dec-2023 Release 1 permite a atacantes locales con privilegios de shell ejecutar código arbitrario. | |
| Modificada | Media (5.5) | 0.20% | — | Samsung Android | 5/12/2023 | 17/6/2026 | El control de acceso inadecuado en knoxcustom service anterior a la versión 1 de SMR de diciembre de 2023 permite al atacante enviar transmisiones con privilegios del sistema. | |
| Modificada | Alta (7.8) | 0.21% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Vulnerabilidad de desbordamiento de enteros en LandmarkCopyImageToNative de libFacePreProcessingjni.camera.samsung.so antes de SMR Dec-2023 Release 1 permite al atacante desencadenar un desbordamiento del heap. | |
| Modificada | Alta (7.8) | 0.19% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Vulnerabilidad de desbordamiento de enteros en detectionFindFaceSupportMultiInstance de libFacePreProcessingjni.camera.samsung.so antes de SMR de diciembre de 2023, versión 1, permite al atacante desencadenar un desbordamiento del heap. | |
| Modificada | Media (6.8) | 0.35% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites del heap en bootloader anterior a SMR Dec-2023 Release 1 permite a un atacante físico ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 0.23% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites del heap en dec_mono_audb de libsavsac.so antes de SMR Dec-2023 Release 1 permite a un atacante ejecutar código arbitrario. | |
| Modificada | Media (5.2) | 0.32% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Una vulnerabilidad de gestión de excepciones inadecuada en Knox Guard anterior a SMR de diciembre de 2023, versión 1, permite omitir el bloqueo de Knox Guard cambiando la hora del sistema. | |
| Modificada | Alta (7.8) | 0.23% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites en HDCP en HAL anterior a SMR Dec-2023 Release 1 permite al atacante realizar la ejecución de código. | |
| Modificada | Media (6.7) | 0.26% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites en libIfaaCa anterior a SMR Dec-2023 Release 1 permite a atacantes del sistema local ejecutar código arbitrario. | |
| Modificada | Media (5.5) | 0.24% | — | Samsung Android | 5/12/2023 | 17/6/2026 | El uso inadecuado de la intención implícita en Contacts antes de la versión 1 de SMR de diciembre de 2023 permite al atacante obtener información confidencial. | |
| Modificada | Alta (7.5) | 0.59% | — | Samsung Exynos 9810 FirmwareSamsung Exynos 9610 FirmwareSamsung Exynos 9820 FirmwareSamsung Exynos 980 Firmware+12 | 8/11/2023 | 17/6/2026 | Se descubrió un problema en Samsung Mobile Processor, Wearable Processor, Automotive Processor, and Modem (Exynos 9810, 9610, 9820, 980, 850, 1080, 2100, 2200, 1280, 1380, 1330, 9110, W920, Modem 5123, Modem 5300 y Auto T5123). Una copia del búfer, sin comprobar el tamaño de la entrada, puede provocar una terminación… | |
| Modificada | Alta (7.5) | 0.59% | — | Samsung Exynos 9810 FirmwareSamsung Exynos 9610 FirmwareSamsung Exynos 9820 FirmwareSamsung Exynos 980 Firmware+12 | 8/11/2023 | 17/6/2026 | Se descubrió un problema en Samsung Mobile Processor, Wearable Processor, Automotive Processor, and Modem (Exynos 9810, 9610, 9820, 980, 850, 1080, 2100, 2200, 1280, 1380, 1330, 9110, W920, Modem 5123, Modem 5300 y Auto T5123). El manejo inadecuado de la inconsistencia de un parámetro de longitud puede causar una… | |
| Modificada | Media (4.3) | 0.45% | — | Samsung Ue40d7000 Firmware | 8/11/2023 | 17/6/2026 | Vulnerabilidad de restricción inadecuada de intentos de autenticación excesivos en Samsung Smart TV UE40D7000 versión T-GAPDEUC-1033.2 y anteriores permite a los atacantes provocar una denegación de servicio mediante herramientas de ataque WPS. | |
| Modificada | Media (5.5) | 0.22% | — | Samsung Easysetup | 7/11/2023 | 17/6/2026 | El uso de intención implícita para una vulnerabilidad de comunicación confidencial en EasySetup anterior a la versión 11.1.13 permite a los atacantes obtener la dirección bluetooth del dispositivo del usuario. | |
| Modificada | Media (6.8) | 0.34% | — | Samsung Pass | 7/11/2023 | 17/6/2026 | La vulnerabilidad de autenticación incorrecta en Samsung Pass anterior a la versión 4.3.00.17 permite a atacantes físicos omitir la autenticación. | |
| Modificada | Media (5.3) | 0.38% | — | Samsung Email | 7/11/2023 | 17/6/2026 | Una vulnerabilidad de verificación de autorización inadecuada en Samsung Email anterior a la versión 6.1.90.4 permite a los atacantes leer datos de la zona de pruebas del correo electrónico. | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Firewall | 7/11/2023 | 17/6/2026 | Vulnerabilidad de secuestro de intención implícita en la aplicación Firewall anterior a las versiones 12.1.00.24 en Android 11, 13.1.00.16 en Android 12 y 14.1.00.7 en Android 13 permite que una aplicación de terceros altere la base de datos del Firewall. | |
| Modificada | Media (6.5) | 0.39% | — | Samsung Account | 7/11/2023 | 17/6/2026 | El uso de intención implícita para vulnerabilidad de comunicación sensible en startTncActivity en la Samsung Account anterior a la versión 14.5.00.7 permite a los atacantes acceder a archivos arbitrarios con privilegios de Samsung Account. | |
| Modificada | Media (6.5) | 0.39% | — | Samsung Account | 7/11/2023 | 17/6/2026 | El uso de intención implícita para una vulnerabilidad de comunicación sensible en startSignIn en Samsung Account anterior a la versión 14.5.00.7 permite a los atacantes acceder a archivos arbitrarios con privilegios de Samsung Account. |