Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.39%—Samsung Account7/11/202317/6/2026
El uso de intención implícita para vulnerabilidad de comunicación sensible en startNameValidationActivity en Samsung Account anterior a la versión 14.5.00.7 permite a los atacantes acceder a archivos arbitrarios con privilegios de Samsung Account.
ModificadaMedia (6.5)0.39%—Samsung Account7/11/202317/6/2026
El uso de intención implícita para vulnerabilidad de comunicación sensible en startMandatoryCheckActivity en Samsung Account anterior a la versión 14.5.00.7 permite a los atacantes acceder a archivos arbitrarios con privilegios de Samsung Account.
ModificadaMedia (6.5)0.39%—Samsung Account7/11/202317/6/2026
El uso de intención implícita para vulnerabilidad de comunicación sensible en startEmailValidationActivity en Samsung Account anterior a la versión 14.5.00.7 permite a los atacantes acceder a archivos arbitrarios con privilegios de Samsung Account.
ModificadaMedia (6.5)0.39%—Samsung Account7/11/202317/6/2026
El uso de intención implícita para una vulnerabilidad de comunicación sensible en startAgreeToDisclaimerActivity en Samsung Account anterior a la versión 14.5.00.7 permite a los atacantes acceder a archivos arbitrarios con privilegios de Samsung Account.
ModificadaAlta (7.5)0.43%—Samsung Phone7/11/202317/6/2026
El uso de intención implícita para una vulnerabilidad de comunicación confidencial en Phone antes de las versiones 12.7.20.12 en Android 11, 13.1.48, 13.5.28 en Android 12 y 14.7.38 en Android 13 permite a los atacantes acceder a datos de ubicación.
ModificadaMedia (5.5)0.19%—Samsung Quick Share7/11/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en Quick Share anterior a 13.5.52.0 permite a un atacante local acceder a archivos locales.
ModificadaAlta (7.5)0.45%—Samsung Bixby Voice7/11/202317/6/2026
La verificación inadecuada de la intención mediante la vulnerabilidad del receptor de transmisión en Bixby Voice antes de la versión 3.3.35.12 permite a los atacantes acceder a datos arbitrarios con privilegios de Bixby Voice.
ModificadaBaja (3.3)0.18%—Samsung Push Service7/11/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en Samsung Push Service anterior a 3.4.10 permite a atacantes locales obtener una identificación de registro para identificar el dispositivo.
ModificadaMedia (5.3)0.38%—Samsung Push Service7/11/202317/6/2026
La autorización incorrecta en PushClientProvider de Samsung Push Service anterior a la versión 3.4.10 permite al atacante acceder a una identificación única.
ModificadaMedia (5.5)0.19%—Samsung Account7/11/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en Samsung Account anterior a la versión 14.5.01.1 permite a los atacantes acceder a información confidencial mediante una intención implícita.
ModificadaMedia (5.5)0.16%—Samsung Health7/11/202317/6/2026
La vulnerabilidad de secuestro PendingIntent en ChallengeNotificationManager en Samsung Health anterior a la versión 6.25 permite a atacantes locales acceder a los datos.
ModificadaAlta (7.8)0.21%—Samsung Android7/11/202317/6/2026
Una validación de entrada incorrecta en saped_rec_silence en libsaped antes de SMR Nov-2023 Release 1 permite a un atacante provocar lecturas y escrituras fuera de los límites.
ModificadaAlta (7.8)0.22%—Samsung Android7/11/202317/6/2026
Una validación de entrada incorrecta en get_head_crc en libsaped antes de SMR Nov-2023 Release 1 permite al atacante provocar lecturas y escrituras fuera de los límites.
ModificadaAlta (7.8)0.22%—Samsung Android7/11/202317/6/2026
Una validación de entrada incorrecta en saped_dec en libsaped antes de SMR Nov-2023 Release 1 permite que un atacante provoque lecturas y escrituras fuera de los límites.
ModificadaAlta (7.8)0.23%—Samsung Android7/11/202317/6/2026
La escritura fuera de los límites en read_block de vold antes de SMR Nov-2023 Release 1 permite a un atacante local ejecutar código arbitrario.
ModificadaMedia (5.5)0.21%—Samsung Android7/11/202317/6/2026
Una vulnerabilidad de validación de entrada incorrecta en ChooserActivity anterior a SMR Nov-2023 Release 1 permite a atacantes locales leer archivos arbitrarios con privilegios del sistema.
ModificadaMedia (6.8)0.38%—Samsung Android7/11/202317/6/2026
La validación de entrada incorrecta con USB Gadget Interface anterior a SMR Nov-2023 Release 1 permite a un atacante físico ejecutar código arbitrario en el Kernel.
ModificadaAlta (7.5)0.38%—Samsung Android7/11/202317/6/2026
La validación de certificado incorrecta en FotaAgent antes de SMR Nov-2023 Release 1, permite a un atacante remoto interceptar el tráfico de la red, incluida la información del Firmware.
ModificadaAlta (7.1)0.18%—Samsung Android7/11/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en SmsController anterior a SMR Nov-2023 Release 1, permite al atacante omitir las restricciones para iniciar actividades en segundo plano.
ModificadaAlta (7.5)0.45%—Samsung Android7/11/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en SecSettings anterior a SMR Nov-2023 Release 1 permite a los atacantes habilitar Wi-Fi y Wi-Fi Direct sin Interacción del Usuario.
ModificadaAlta (7.8)0.23%—Samsung Android7/11/202317/6/2026
Vulnerabilidad de escritura fuera de los límites en libsec-ril anterior a SMR Nov-2023 Release 1 permite a atacantes locales ejecutar código arbitrario.
ModificadaAlta (7.8)0.23%—Samsung Android7/11/202317/6/2026
Vulnerabilidad de validación de entrada incorrecta en ProcessNvBuffering de libsec-ril anterior a SMR Nov-2023 Release 1 permite a un atacante local ejecutar código arbitrario.
ModificadaMedia (5.5)0.20%—Samsung Android7/11/202317/6/2026
Vulnerabilidad de validación de entrada incorrecta en ProcessWriteFile de libsec-ril anterior a SMR Nov-2023 Release 1 permite a atacantes locales exponer información confidencial.
ModificadaAlta (7.8)0.23%—Samsung Android7/11/202317/6/2026
Vulnerabilidad de escritura de descriptor de archivo arbitrario en libsec-ril anterior a SMR Nov-2023 Release 1 permite a un atacante local ejecutar código arbitrario.
ModificadaAlta (7.8)0.17%—Samsung Galaxy Book FirmwareSamsung Galaxy Book PRO FirmwareSamsung Galaxy Book PRO 360 FirmwareSamsung Galaxy Book Odyssey Firmware4/10/202317/6/2026
Una validación de entrada incorrecta en el firmware UEFI antes del lanzamiento de la actualización de firmware de octubre de 2023 en Galaxy Book, Galaxy Book Pro, Galaxy Book Pro 360 y Galaxy Book Odyssey permite a un atacante local ejecutar corrupción de memoria SMM.