Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.18%—Samsung Blockchain Keystore6/9/202317/6/2026
La falla del mecanismo de protección en bc_tui trustlet de Samsung Blockchain Keystore anterior a la version 1.3.13.5 permite a un atacante local ejecutar código arbitrario.
ModificadaMedia (4.4)0.18%—Samsung Android6/9/202317/6/2026
La vulnerabilidad de inserción de información sensible en el registro en Locksettings anterior a SMR Sep-2023 Release 1 permite a un atacante local con privilegios obtener información de coincidencia de pantalla de bloqueo del registro.
ModificadaMedia (5.5)0.13%—Samsung Android6/9/202317/6/2026
Un secuestro de PendingIntent en LmsAssemblyTrackerCTC anterior a SMR Sep-2023 Release 1 permite a un atacante local obtener acceso a archivos arbitrarios.
ModificadaBaja (3.3)0.17%—Samsung Android6/9/202317/6/2026
Una vulnerabilidad de exposición de información sensible en InboundSmsHandler anterior a SMR Sep-2023 Release 1 permite a atacantes locales acceder a ciertos datos de mensajes.
ModificadaBaja (3.3)0.15%—Samsung Android6/9/202317/6/2026
La exportación incorrecta de la vulnerabilidad de componentes de aplicaciones de Android en WifiApAutoHotspotEnablingActivity anterior a SMR Sep-2023 Release 1 permite al atacante local cambiar una configuración de Auto Hotspot.
ModificadaBaja (3.3)0.16%—Samsung Android6/9/202317/6/2026
Una vulnerabilidad de exposición de información sensible en SVCAgent anterior a SMR Sep-2023 Release 1 permite a los atacantes obtener identificadores no reseteables.
ModificadaMedia (5.5)0.15%—Samsung Android6/9/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en SVCAgent anterior a SMR Sep-2023 Release 1 permite a los atacantes activar ciertos comandos.
ModificadaBaja (3.3)0.16%—Samsung Android6/9/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en Weather anterior a SMR Sep-2023 Release 1 permite a los atacantes acceder a la información de ubicación establecida en Weather sin permiso.
ModificadaMedia (4.6)0.23%—Samsung Android6/9/202317/6/2026
Vulnerabilidad de autorización incorrecta en FolderContainerDragDelegate en One UI Home anterior a SMR Sep-2023 Release 1 permite a atacantes físicos cambiar algunas configuraciones del bloqueo de carpetas.
ModificadaMedia (5.5)0.15%—Samsung Android6/9/202317/6/2026
Una vulnerabilidad de gestión de privilegios inadecuada en FolderLockNotifier en One UI Home anterior a SMR Sep-2023 Release 1 permite a los atacantes locales cambiar algunos ajustes del bloqueo de carpetas.
ModificadaAlta (7.8)0.19%—Samsung Android6/9/202317/6/2026
Validación de entrada incorrecta en Settings Suggestions anterior a SMR Sep-2023 Release 1 permite a los atacantes lanzar una actividad arbitraria.
ModificadaBaja (3.3)0.17%—Samsung Android6/9/202317/6/2026
Una vulnerabilidad de autenticación incorrecta en Phone and Messaging Storage SMR SEP-2023 Release 1 permite a un atacante insertar datos arbitrarios en el proveedor.
ModificadaAlta (7.8)0.18%—Samsung Android6/9/202317/6/2026
Vulnerabilidad de validación de entrada incorrecta en Knox AI anterior a SMR Sep-2023 Release 1 permite a atacantes locales iniciar actividades privilegiadas.
ModificadaMedia (6.7)0.17%—Samsung Android6/9/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en Dual Messenger anterior a SMR Sep-2023 Release 1 permite a los atacantes locales iniciar actividades con privilegios del sistema.
ModificadaAlta (7.5)0.60%—Samsung Android6/9/202317/6/2026
Una autenticación inadecuada en SecSettings anterior a SMR Sep-2023 Release 1 permite al atacante a acceder al portal cautivo Wi-Fi en el estado de bloqueo de reactivación.
ModificadaAlta (7.1)0.17%—Samsung Android6/9/202317/6/2026
Una vulnerabilidad de validación de entrada inadecuada en "FileProviderStatusReceiver" en Samsung Keyboard anterior a SMR Sep-2023 Release 1 permite a los atacantes locales eliminar archivos arbitrarios con el privilegio de Samsung Keyboard.
ModificadaMedia (4.9)0.52%—Samsung Android6/9/202317/6/2026
Autorización incorrecta en Samsung Keyboard anterior a SMR Sep-2023 Release 1 permite al atacante leer archivos arbitrarios con privilegios del sistema.
ModificadaAlta (7.5)0.63%—Samsung Exynos 9810 FirmwareSamsung Exynos 9610 FirmwareSamsung Exynos 9820 FirmwareSamsung Exynos 980 Firmware+928/8/202317/6/2026
An issue was discovered in Samsung Exynos Mobile Processor and Wearable Processor 9810, 9610, 9820, 980, 850, 1080, 2100, 2200, 1280, 1380, 1330, 9110, and W920. Improper handling of PPP length parameter inconsistency can cause an infinite loop.
ModificadaAlta (7.5)0.52%—Samsung Syncthru WEB Service22/8/202317/6/2026
Un problema descubierto en Samsung SyncThru Web Service SPL 5.93 06-09-2014 permite a los atacantes obtener privilegios escalados a través de ataques MITM.
ModificadaMedia (6.1)0.40%—Samsung Sww-3400rw Firmware22/8/202317/6/2026
A reflected cross site scripting (XSS) vulnerability was discovered on Samsung sww-3400rw Router devices via the m2 parameter of the sess-bin/command.cgi
ModificadaAlta (7.3)0.21%—HP 2zn49a FirmwareHP 2zn50a FirmwareHP 2ky38a FirmwareHP W7u01a Firmware+101916/8/202317/6/2026
Certain HP and Samsung Printer software packages may potentially be vulnerable to elevation of privilege due to Uncontrolled Search Path Element.
ModificadaMedia (6.8)1.8%—Samsung Harman Infotainment14/8/202317/6/2026
Harman Infotainment 20190525031613 and later allows command injection via unauthenticated RPC with a D-Bus connection object.
ModificadaMedia (4.3)0.50%—Samsung Harman Infotainment14/8/202317/6/2026
Harman Infotainment 20190525031613 and later discloses the IP address via CarPlay CTRL packets.
ModificadaMedia (6.8)0.50%—Samsung Harman Infotainment14/8/202317/6/2026
Harman Infotainment 20190525031613 allows root access via SSH over a USB-to-Ethernet dongle with a password that is an internal project name.
ModificadaMedia (5.5)0.15%—Samsung Galaxy Store10/8/202317/6/2026
Improper sanitization of incoming intent in Galaxy Store prior to version 4.5.56.6?allows local attackers to access privileged content providers as Galaxy Store permission.
Orbitaley — Vulnerabilidades