Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.18%—Samsung Health4/10/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en Samsung Health anterior a la versión 6.24.3.007 permite a los atacantes acceder a información confidencial mediante una intención implícita.
ModificadaMedia (5.4)0.26%—Samsung Assistant4/10/202317/6/2026
La autorización inadecuada en PushMsgReceiver de Samsung Assistant anterior a la versión 8.7.00.1 permite al atacante ejecutar la interfaz javascript. Para desencadenar esta vulnerabilidad, se requiere la interacción del usuario.
ModificadaBaja (3.3)0.14%—Samsung Sassistant4/10/202317/6/2026
La vulnerabilidad de preservación inadecuada de permisos en SAssistant anterior a la versión 8.7 permite a atacantes locales acceder a datos de respaldo en SAssistant.
ModificadaMedia (5.5)0.18%—Samsung Health4/10/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en Samsung Health anterior a la versión 6.24.3.007 permite a los atacantes acceder a información confidencial mediante una intención implícita.
ModificadaAlta (7.8)0.18%—Samsung Android4/10/202317/6/2026
Desbordamiento de búfer en la vulnerabilidad HDCP trustlet anterior a SMR Oct-2023 Release 1, permite al atacante realizar la ejecución de código.
ModificadaBaja (3.3)0.17%—Samsung Android4/10/202317/6/2026
El control de acceso inadecuado en la propiedad del sistema antes de SMR Oct-2023 Release 1 permite a un atacante local obtener el número de serie de la CPU.
ModificadaMedia (4.6)0.25%—Samsung Android4/10/202317/6/2026
Un error lógico en la instalación del paquete mediante el comando del depurador anterior a SMR Oct-2023 Release 1 permite a un atacante físico instalar una aplicación que tiene un tipo de compilación diferente.
ModificadaAlta (7.5)0.41%—Samsung Android4/10/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en SecSettings anterior a SMR Oct-2023 Release 1 permite a los atacantes habilitar Wi-Fi y conectar Wi-Fi arbitrario sin interacción del usuario.
ModificadaAlta (7.8)0.20%—Samsung Android4/10/202317/6/2026
Una vulnerabilidad de validación de entrada incorrecta en Evaluator antes de SMR, versión 1 de octubre de 2023, permite a atacantes locales iniciar actividades privilegiadas.
ModificadaAlta (7.8)0.19%—Samsung Android4/10/202317/6/2026
Una vulnerabilidad de validación de entrada incorrecta en Duo antes de SMR Oct-2023 Release 1 permite a atacantes locales iniciar actividades privilegiadas.
ModificadaMedia (5.5)0.14%—Samsung Exynos 2200 Firmware28/9/202317/6/2026
Samsung Mobile Processor Exynos 2200 permite una GPU Double Free (problema 1 of 2).
ModificadaAlta (7.5)0.31%—Samsung Exynos 2200 Firmware21/9/202317/6/2026
El Procesador Móvil Samsung Exynos 2200 permite el uso de GPU Use After Free.
ModificadaAlta (7.3)0.20%—Samsung Memory Card & UFD Authentication18/9/202317/6/2026
Una vulnerabilidad de secuestro de DLL en Samsung Memory Card & UFD Authentication Utility PC Software anterior a 1.0.1 podría permitir a un atacante local escalar privilegios. (Un atacante ya debe tener privilegios de usuario en Windows para aprovechar esta vulnerabilidad).
ModificadaBaja (3.3)0.19%—Samsung Exynos 9820 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 2100 FirmwareSamsung Exynos 2200 Firmware+212/9/202317/6/2026
Se descubrió un problema en el controlador del kernel NPU en los procesadores móviles Samsung Exynos 9820, 980, 2100, 2200, 1280 y 1380. Un Desbordamiento de Enteros puede evitar la detección de casos de error a través de una aplicación manipulada.
ModificadaBaja (3.3)0.19%—Samsung Exynos 980 FirmwareSamsung Exynos 2100 Firmware8/9/202317/6/2026
Se ha detectado un problema en Exynos Mobile Processor 980 y 2100. Un desbordamiento de enteros en un índice de búfer puede impedir la ejecución de los servicios solicitados a través de una aplicación manipulada.
ModificadaAlta (7.5)0.34%—Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 2100 FirmwareSamsung Exynos W920 Firmware8/9/202317/6/2026
Se descubrió un problema en el Procesador Móvil Samsung Exynos y el Procesador Portátil (Exynos 980, Exynos 850, Exynos 2100 y Exynos W920). El manejo incorrecto de la incoherencia de los parámetros de longitud puede provocar un filtrado incorrecto de paquetes.
ModificadaAlta (7.5)0.55%—Samsung Exynos 9810 FirmwareSamsung Exynos 9610 FirmwareSamsung Exynos 9820 FirmwareSamsung Exynos 980 Firmware+128/9/202317/6/2026
Se descubrió un problema en el Procesador Móvil, el Procesador Automotive y el Módem Exynos de Samsung (Exynos Mobile Processor, Automotive Processor, and Modem - Exynos 9810, Exynos 9610, Exynos 9820, Exynos 980, Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 9110,…
ModificadaMedia (5.3)0.53%—Samsung Exynos 9820 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 Firmware+88/9/202317/6/2026
Se descubrió un problema en el Procesador Móvil Samsung Exynos, el Procesador Automotive y el Módem (Exynos 9820, Exynos 980, Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330, Exynos Modem 5123, Exynos Modem 5300 y Exynos Auto T5123. En la tarea NAS, una comprobación de…
ModificadaMedia (5.5)0.15%—Samsung Camera6/9/202317/6/2026
Una vulnerabilidad de secuestro de intención implícita en la aplicación Camera anterior a las versiones 11.0.16.43 en Android 11,12.1.00.30, 12.0.07.53, 12.1.03.10 en Android 12, y 13.0.01.43, 13.1.00.83 en Android 13 permite a un atacante local acceder a un archivo específico.
ModificadaAlta (7.5)0.42%—Samsung Email6/9/202317/6/2026
La validación inadecuada de certificados en Samsung Email antes de la versión 6.1.82.0 permite a un atacante remoto interceptar el tráfico de red, incluida información confidencial.
ModificadaMedia (5.5)0.20%—Samsung Packageinstallerchn6/9/202317/6/2026
Una vulnerabilidad de redirección de intenciones en PackageInstallerCHN anterior a la versión 13.1.03.00 permite a un atacante local acceder a un archivo arbitrario. Esta vulnerabilidad requiere la interacción del usuario.
ModificadaMedia (5.5)0.13%—Samsung Gamelauncher6/9/202317/6/2026
La vulnerabilidad de secuestro PendingIntent en GameLauncher anterior a la versión 4.2.59.5 permite a atacantes locales acceder a los datos.
ModificadaMedia (5.5)0.17%—Samsung Gallery6/9/202317/6/2026
La autenticación incorrecta en LocalProvier of Gallery anterior a la versión 14.5.01.2 permite a un atacante acceder a los datos del proveedor de contenidos.
ModificadaBaja (3.3)0.17%—Samsung Gallery6/9/202317/6/2026
Una autenticación inadecuada en GallerySearchProvider de Gallery anterior a la versión 14.5.01.2 permite a los atacantes el acceso al historial de búsqueda.
ModificadaCrítica (9.8)0.40%—Samsung Health6/9/202317/6/2026
Una vulnerabilidad de validación de entrada inadecuada en Samsung Health anterior a la versión 6.24.2.011 permite a los atacantes escribir archivos arbitrarios con privilegios de Samsung Health.
Orbitaley — Vulnerabilidades