Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.18% | — | Samsung Blockchain Keystore | 6/9/2023 | 17/6/2026 | La falla del mecanismo de protección en bc_tui trustlet de Samsung Blockchain Keystore anterior a la version 1.3.13.5 permite a un atacante local ejecutar código arbitrario. | |
| Modificada | Media (4.4) | 0.18% | — | Samsung Android | 6/9/2023 | 17/6/2026 | La vulnerabilidad de inserción de información sensible en el registro en Locksettings anterior a SMR Sep-2023 Release 1 permite a un atacante local con privilegios obtener información de coincidencia de pantalla de bloqueo del registro. | |
| Modificada | Media (5.5) | 0.13% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Un secuestro de PendingIntent en LmsAssemblyTrackerCTC anterior a SMR Sep-2023 Release 1 permite a un atacante local obtener acceso a archivos arbitrarios. | |
| Modificada | Baja (3.3) | 0.17% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Una vulnerabilidad de exposición de información sensible en InboundSmsHandler anterior a SMR Sep-2023 Release 1 permite a atacantes locales acceder a ciertos datos de mensajes. | |
| Modificada | Baja (3.3) | 0.15% | — | Samsung Android | 6/9/2023 | 17/6/2026 | La exportación incorrecta de la vulnerabilidad de componentes de aplicaciones de Android en WifiApAutoHotspotEnablingActivity anterior a SMR Sep-2023 Release 1 permite al atacante local cambiar una configuración de Auto Hotspot. | |
| Modificada | Baja (3.3) | 0.16% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Una vulnerabilidad de exposición de información sensible en SVCAgent anterior a SMR Sep-2023 Release 1 permite a los atacantes obtener identificadores no reseteables. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en SVCAgent anterior a SMR Sep-2023 Release 1 permite a los atacantes activar ciertos comandos. | |
| Modificada | Baja (3.3) | 0.16% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Weather anterior a SMR Sep-2023 Release 1 permite a los atacantes acceder a la información de ubicación establecida en Weather sin permiso. | |
| Modificada | Media (4.6) | 0.23% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Vulnerabilidad de autorización incorrecta en FolderContainerDragDelegate en One UI Home anterior a SMR Sep-2023 Release 1 permite a atacantes físicos cambiar algunas configuraciones del bloqueo de carpetas. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios inadecuada en FolderLockNotifier en One UI Home anterior a SMR Sep-2023 Release 1 permite a los atacantes locales cambiar algunos ajustes del bloqueo de carpetas. | |
| Modificada | Alta (7.8) | 0.19% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Validación de entrada incorrecta en Settings Suggestions anterior a SMR Sep-2023 Release 1 permite a los atacantes lanzar una actividad arbitraria. | |
| Modificada | Baja (3.3) | 0.17% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Una vulnerabilidad de autenticación incorrecta en Phone and Messaging Storage SMR SEP-2023 Release 1 permite a un atacante insertar datos arbitrarios en el proveedor. | |
| Modificada | Alta (7.8) | 0.18% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en Knox AI anterior a SMR Sep-2023 Release 1 permite a atacantes locales iniciar actividades privilegiadas. | |
| Modificada | Media (6.7) | 0.17% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Dual Messenger anterior a SMR Sep-2023 Release 1 permite a los atacantes locales iniciar actividades con privilegios del sistema. | |
| Modificada | Alta (7.5) | 0.60% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Una autenticación inadecuada en SecSettings anterior a SMR Sep-2023 Release 1 permite al atacante a acceder al portal cautivo Wi-Fi en el estado de bloqueo de reactivación. | |
| Modificada | Alta (7.1) | 0.17% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Una vulnerabilidad de validación de entrada inadecuada en "FileProviderStatusReceiver" en Samsung Keyboard anterior a SMR Sep-2023 Release 1 permite a los atacantes locales eliminar archivos arbitrarios con el privilegio de Samsung Keyboard. | |
| Modificada | Media (4.9) | 0.52% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Autorización incorrecta en Samsung Keyboard anterior a SMR Sep-2023 Release 1 permite al atacante leer archivos arbitrarios con privilegios del sistema. | |
| Modificada | Alta (7.5) | 0.63% | — | Samsung Exynos 9810 FirmwareSamsung Exynos 9610 FirmwareSamsung Exynos 9820 FirmwareSamsung Exynos 980 Firmware+9 | 28/8/2023 | 17/6/2026 | An issue was discovered in Samsung Exynos Mobile Processor and Wearable Processor 9810, 9610, 9820, 980, 850, 1080, 2100, 2200, 1280, 1380, 1330, 9110, and W920. Improper handling of PPP length parameter inconsistency can cause an infinite loop. | |
| Modificada | Alta (7.5) | 0.52% | — | Samsung Syncthru WEB Service | 22/8/2023 | 17/6/2026 | Un problema descubierto en Samsung SyncThru Web Service SPL 5.93 06-09-2014 permite a los atacantes obtener privilegios escalados a través de ataques MITM. | |
| Modificada | Media (6.1) | 0.40% | — | Samsung Sww-3400rw Firmware | 22/8/2023 | 17/6/2026 | A reflected cross site scripting (XSS) vulnerability was discovered on Samsung sww-3400rw Router devices via the m2 parameter of the sess-bin/command.cgi | |
| Modificada | Alta (7.3) | 0.21% | — | HP 2zn49a FirmwareHP 2zn50a FirmwareHP 2ky38a FirmwareHP W7u01a Firmware+1019 | 16/8/2023 | 17/6/2026 | Certain HP and Samsung Printer software packages may potentially be vulnerable to elevation of privilege due to Uncontrolled Search Path Element. | |
| Modificada | Media (6.8) | 1.8% | — | Samsung Harman Infotainment | 14/8/2023 | 17/6/2026 | Harman Infotainment 20190525031613 and later allows command injection via unauthenticated RPC with a D-Bus connection object. | |
| Modificada | Media (4.3) | 0.50% | — | Samsung Harman Infotainment | 14/8/2023 | 17/6/2026 | Harman Infotainment 20190525031613 and later discloses the IP address via CarPlay CTRL packets. | |
| Modificada | Media (6.8) | 0.50% | — | Samsung Harman Infotainment | 14/8/2023 | 17/6/2026 | Harman Infotainment 20190525031613 allows root access via SSH over a USB-to-Ethernet dongle with a password that is an internal project name. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Galaxy Store | 10/8/2023 | 17/6/2026 | Improper sanitization of incoming intent in Galaxy Store prior to version 4.5.56.6?allows local attackers to access privileged content providers as Galaxy Store permission. |