Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.6)0.22%—Samsung Android4/6/202417/6/2026
Vulnerabilidad de lectura fuera de los límites en el gestor de arranque anterior a SMR de junio de 2024, versión 1, permite a atacantes físicos acceder a datos arbitrarios.
AnalizadaMedia (6.7)0.15%—Samsung Android4/6/202417/6/2026
Una vulnerabilidad de validación de entrada incorrecta en chnactiv TA antes de SMR Jun-2024 Release 1 permite a atacantes locales con privilegios conducir a una posible ejecución de código arbitrario.
AnalizadaMedia (6.8)0.25%—Samsung Android4/6/202417/6/2026
Vulnerabilidad de desbordamiento de búfer basado en pila en el gestor de arranque anterior a SMR Jun-2024 Release 1 permite a atacantes físicos sobrescribir la memoria.
AnalizadaAlta (7.1)0.15%—Samsung Android4/6/202417/6/2026
Vulnerabilidad de validación de entrada incorrecta en libsavscmn.so anterior a SMR Jun-2024 Release 1 permite a atacantes locales escribir memoria fuera de los límites.
AnalizadaAlta (7.8)0.21%—Samsung Android4/6/202417/6/2026
Vulnerabilidad de escritura fuera de los límites en el montón al analizar la imagen de cuadrícula en libsavscmn.so antes de SMR, junio de 2024, versión 1, permite a atacantes locales ejecutar código arbitrario.
AnalizadaAlta (7.8)0.21%—Samsung Android4/6/202417/6/2026
Vulnerabilidad de escritura fuera de los límites en el montón al analizar el encabezado de la imagen de cuadrícula en libsavscmn.so antes de SMR Jun-2024 Release 1 permite a atacantes locales ejecutar código arbitrario.
AnalizadaAlta (7.8)0.15%—Samsung Android4/6/202417/6/2026
La validación de entrada incorrecta en libsheifdecadapter.so antes de SMR Jun-2024 Release 1 permite a atacantes locales provocar daños en la memoria.
AnalizadaMedia (5.5)0.13%—Samsung Android4/6/202417/6/2026
Una vulnerabilidad de verificación de llamadas incorrecta en SemClipboard antes de la versión 1 de SMR de junio de 2024 permite a atacantes locales acceder a archivos arbitrarios.
AnalizadaAlta (7.8)0.16%—Samsung Android4/6/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en SmartManagerCN anterior a SMR Jun-2024 Release 1 permite a atacantes locales iniciar actividades privilegiadas.
AnalizadaMedia (6)0.14%—Samsung Android4/6/202417/6/2026
Una vulnerabilidad de validación de entrada incorrecta en el controlador caminfo anterior a SMR Jun-2024 Release 1 permite a atacantes locales con privilegios escribir memoria fuera de los límites.
AnalizadaBaja (2.9)0.22%—Lizardbyte Sunshine16/5/202417/6/2026
Sunshine es un anfitrión de transmisión de juegos autohospedado para Moonlight. Los usuarios que ejecutaron las versiones de Sunshine 0.17.0 a 0.22.2 como servicio en Windows pueden verse afectados al finalizar el servicio si un ataque colocó un archivo llamado `C:\Program.exe`, `C:\Program.bat` o `C:\Program.cmd` en…
AplazadaMedia (6.1)0.40%💥 PoCSunhillo SurelineAISunhillo Rici 5000AI16/5/202417/6/2026
Sunhillo SureLine hasta 8.10.0 en dispositivos RICI 5000 permite cgi/usrPasswd.cgi userid_change XSS dentro de la función Olvidé mi contraseña.
AplazadaMedia (5.3)0.79%—Samsung EscargotAI14/5/202417/6/2026
Un problema de falla de segmentación descubierto en el motor JavaScript Escargot de código abierto de Samsung permite a atacantes remotos provocar una denegación de servicio a través de una entrada manipulada. Este problema afecta a Escargot: 4.0.0.
AplazadaMedia (5.3)0.65%—Samsung EscargotAI14/5/202417/6/2026
Una vulnerabilidad de validación de entrada incorrecta en el motor JavaScript escargot de código abierto de Samsung permite desbordar búferes. Sin embargo, aparece en el código de prueba y no se incluye en la versión. Este problema afecta a escargot: 4.0.0.
AplazadaAlta (7.3)0.21%—Samsung Portable SSD FOR T5AI14/5/202417/6/2026
Se descubrió un problema en el instalador de Samsung Portable SSD para T5 1.6.10 en Windows. Debido a que es posible alterar el directorio y los archivos DLL utilizados durante el proceso de instalación, un atacante puede aumentar los privilegios mediante la ejecución de código arbitrario. (Un atacante ya debe tener…
AnalizadaMedia (6.7)0.14%—Samsung Magician14/5/202417/6/2026
Se descubrió un problema en Samsung Magician 8.0.0 en macOS. Debido a que es posible alterar el directorio y los archivos ejecutables utilizados durante el proceso de instalación, un atacante puede aumentar los privilegios mediante la ejecución de código arbitrario. (El atacante ya debe tener privilegios de usuario y…
AnalizadaMedia (6.7)0.17%—Samsung Magician14/5/202417/6/2026
Se descubrió un problema en Samsung Magician 8.0.0 en macOS. Debido a que se utilizan enlaces simbólicos durante el proceso de instalación, un atacante puede escalar privilegios mediante escrituras de permisos de archivos arbitrarios. (El atacante ya debe tener privilegios de usuario y se debe ingresar una contraseña…
AnalizadaBaja (3.3)0.15%—Samsung Android7/5/202417/6/2026
El manejo inadecuado de la vulnerabilidad de privilegios insuficientes en TalkbackSE anterior a la versión Android 14 permite a atacantes locales modificar el valor de configuración de TalkbackSE.
AnalizadaMedia (4.6)0.22%—Samsung ONE UI7/5/202417/6/2026
Vulnerabilidad de autorización inadecuada en el teclado Samsung anterior a la versión One UI 5.1.1 permite a atacantes físicos eludir parcialmente la protección de restablecimiento de fábrica.
AnalizadaMedia (5.5)0.14%—Samsung Galaxy Store7/5/202417/6/2026
La verificación inadecuada de la intención mediante la vulnerabilidad del receptor de transmisión en Galaxy Store antes de la versión 4.5.71.8 permite a atacantes locales escribir archivos arbitrarios con el privilegio de Galaxy Store.
AnalizadaMedia (5.5)0.15%—Samsung Internet7/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios inadecuada en Samsung Internet anterior a la versión 25.0.0.41 permite a atacantes locales eludir la protección de cookies.
AnalizadaAlta (7.1)0.17%—Samsung Notes7/5/202417/6/2026
La validación de entrada incorrecta en Samsung Notes anterior a la versión 4.4.15 permite a atacantes locales eliminar archivos con privilegios de Samsung Notes bajo ciertas condiciones.
AnalizadaMedia (5.5)0.15%—Samsung Email7/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios inadecuada en Samsung Email anterior a la versión 6.1.91.14 permite a atacantes locales acceder a información confidencial.
AnalizadaMedia (6.6)0.28%—Samsung Android7/5/202417/6/2026
Vulnerabilidad de omisión de autenticación en el asistente de configuración anterior a SMR, versión 1 de mayo de 2024, permite a los atacantes físicos omitir el paso de activación.
AnalizadaMedia (6.8)0.32%—Samsung Android7/5/202417/6/2026
La omisión de autenticación en el gestor de arranque anterior a SMR May-2024 Release 1 permite a atacantes físicos mostrar imágenes arbitrarias.