Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.18% | — | Samsung Health | 4/10/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Samsung Health anterior a la versión 6.24.3.007 permite a los atacantes acceder a información confidencial mediante una intención implícita. | |
| Modificada | Media (5.4) | 0.26% | — | Samsung Assistant | 4/10/2023 | 17/6/2026 | La autorización inadecuada en PushMsgReceiver de Samsung Assistant anterior a la versión 8.7.00.1 permite al atacante ejecutar la interfaz javascript. Para desencadenar esta vulnerabilidad, se requiere la interacción del usuario. | |
| Modificada | Baja (3.3) | 0.14% | — | Samsung Sassistant | 4/10/2023 | 17/6/2026 | La vulnerabilidad de preservación inadecuada de permisos en SAssistant anterior a la versión 8.7 permite a atacantes locales acceder a datos de respaldo en SAssistant. | |
| Modificada | Media (5.5) | 0.18% | — | Samsung Health | 4/10/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Samsung Health anterior a la versión 6.24.3.007 permite a los atacantes acceder a información confidencial mediante una intención implícita. | |
| Modificada | Alta (7.8) | 0.18% | — | Samsung Android | 4/10/2023 | 17/6/2026 | Desbordamiento de búfer en la vulnerabilidad HDCP trustlet anterior a SMR Oct-2023 Release 1, permite al atacante realizar la ejecución de código. | |
| Modificada | Baja (3.3) | 0.17% | — | Samsung Android | 4/10/2023 | 17/6/2026 | El control de acceso inadecuado en la propiedad del sistema antes de SMR Oct-2023 Release 1 permite a un atacante local obtener el número de serie de la CPU. | |
| Modificada | Media (4.6) | 0.25% | — | Samsung Android | 4/10/2023 | 17/6/2026 | Un error lógico en la instalación del paquete mediante el comando del depurador anterior a SMR Oct-2023 Release 1 permite a un atacante físico instalar una aplicación que tiene un tipo de compilación diferente. | |
| Modificada | Alta (7.5) | 0.41% | — | Samsung Android | 4/10/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en SecSettings anterior a SMR Oct-2023 Release 1 permite a los atacantes habilitar Wi-Fi y conectar Wi-Fi arbitrario sin interacción del usuario. | |
| Modificada | Alta (7.8) | 0.20% | — | Samsung Android | 4/10/2023 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en Evaluator antes de SMR, versión 1 de octubre de 2023, permite a atacantes locales iniciar actividades privilegiadas. | |
| Modificada | Alta (7.8) | 0.19% | — | Samsung Android | 4/10/2023 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en Duo antes de SMR Oct-2023 Release 1 permite a atacantes locales iniciar actividades privilegiadas. | |
| Modificada | Media (5.5) | 0.14% | — | Samsung Exynos 2200 Firmware | 28/9/2023 | 17/6/2026 | Samsung Mobile Processor Exynos 2200 permite una GPU Double Free (problema 1 of 2). | |
| Modificada | Alta (7.5) | 0.31% | — | Samsung Exynos 2200 Firmware | 21/9/2023 | 17/6/2026 | El Procesador Móvil Samsung Exynos 2200 permite el uso de GPU Use After Free. | |
| Modificada | Alta (7.3) | 0.20% | — | Samsung Memory Card & UFD Authentication | 18/9/2023 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL en Samsung Memory Card & UFD Authentication Utility PC Software anterior a 1.0.1 podría permitir a un atacante local escalar privilegios. (Un atacante ya debe tener privilegios de usuario en Windows para aprovechar esta vulnerabilidad). | |
| Modificada | Baja (3.3) | 0.19% | — | Samsung Exynos 9820 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 2100 FirmwareSamsung Exynos 2200 Firmware+2 | 12/9/2023 | 17/6/2026 | Se descubrió un problema en el controlador del kernel NPU en los procesadores móviles Samsung Exynos 9820, 980, 2100, 2200, 1280 y 1380. Un Desbordamiento de Enteros puede evitar la detección de casos de error a través de una aplicación manipulada. | |
| Modificada | Baja (3.3) | 0.19% | — | Samsung Exynos 980 FirmwareSamsung Exynos 2100 Firmware | 8/9/2023 | 17/6/2026 | Se ha detectado un problema en Exynos Mobile Processor 980 y 2100. Un desbordamiento de enteros en un índice de búfer puede impedir la ejecución de los servicios solicitados a través de una aplicación manipulada. | |
| Modificada | Alta (7.5) | 0.34% | — | Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 2100 FirmwareSamsung Exynos W920 Firmware | 8/9/2023 | 17/6/2026 | Se descubrió un problema en el Procesador Móvil Samsung Exynos y el Procesador Portátil (Exynos 980, Exynos 850, Exynos 2100 y Exynos W920). El manejo incorrecto de la incoherencia de los parámetros de longitud puede provocar un filtrado incorrecto de paquetes. | |
| Modificada | Alta (7.5) | 0.55% | — | Samsung Exynos 9810 FirmwareSamsung Exynos 9610 FirmwareSamsung Exynos 9820 FirmwareSamsung Exynos 980 Firmware+12 | 8/9/2023 | 17/6/2026 | Se descubrió un problema en el Procesador Móvil, el Procesador Automotive y el Módem Exynos de Samsung (Exynos Mobile Processor, Automotive Processor, and Modem - Exynos 9810, Exynos 9610, Exynos 9820, Exynos 980, Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 9110,… | |
| Modificada | Media (5.3) | 0.53% | — | Samsung Exynos 9820 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 Firmware+8 | 8/9/2023 | 17/6/2026 | Se descubrió un problema en el Procesador Móvil Samsung Exynos, el Procesador Automotive y el Módem (Exynos 9820, Exynos 980, Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330, Exynos Modem 5123, Exynos Modem 5300 y Exynos Auto T5123. En la tarea NAS, una comprobación de… | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Camera | 6/9/2023 | 17/6/2026 | Una vulnerabilidad de secuestro de intención implícita en la aplicación Camera anterior a las versiones 11.0.16.43 en Android 11,12.1.00.30, 12.0.07.53, 12.1.03.10 en Android 12, y 13.0.01.43, 13.1.00.83 en Android 13 permite a un atacante local acceder a un archivo específico. | |
| Modificada | Alta (7.5) | 0.42% | — | Samsung Email | 6/9/2023 | 17/6/2026 | La validación inadecuada de certificados en Samsung Email antes de la versión 6.1.82.0 permite a un atacante remoto interceptar el tráfico de red, incluida información confidencial. | |
| Modificada | Media (5.5) | 0.20% | — | Samsung Packageinstallerchn | 6/9/2023 | 17/6/2026 | Una vulnerabilidad de redirección de intenciones en PackageInstallerCHN anterior a la versión 13.1.03.00 permite a un atacante local acceder a un archivo arbitrario. Esta vulnerabilidad requiere la interacción del usuario. | |
| Modificada | Media (5.5) | 0.13% | — | Samsung Gamelauncher | 6/9/2023 | 17/6/2026 | La vulnerabilidad de secuestro PendingIntent en GameLauncher anterior a la versión 4.2.59.5 permite a atacantes locales acceder a los datos. | |
| Modificada | Media (5.5) | 0.17% | — | Samsung Gallery | 6/9/2023 | 17/6/2026 | La autenticación incorrecta en LocalProvier of Gallery anterior a la versión 14.5.01.2 permite a un atacante acceder a los datos del proveedor de contenidos. | |
| Modificada | Baja (3.3) | 0.17% | — | Samsung Gallery | 6/9/2023 | 17/6/2026 | Una autenticación inadecuada en GallerySearchProvider de Gallery anterior a la versión 14.5.01.2 permite a los atacantes el acceso al historial de búsqueda. | |
| Modificada | Crítica (9.8) | 0.40% | — | Samsung Health | 6/9/2023 | 17/6/2026 | Una vulnerabilidad de validación de entrada inadecuada en Samsung Health anterior a la versión 6.24.2.011 permite a los atacantes escribir archivos arbitrarios con privilegios de Samsung Health. |