Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
–

3672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.7)0.16%—Samsung Android2/4/202417/6/2026
Vulnerabilidad de validación de entrada incorrecta en el manejo de apdu de libsec-ril anterior a SMR Abril-2024 Versión 1 permite a atacantes locales con privilegios escribir memoria fuera de los límites.
ModificadaCrítica (9.8)0.46%—Sunshinephotocart Sunshine Photo Cart28/3/202417/6/2026
Deserialización de vulnerabilidad de datos no confiables en WP Sunshine Sunshine Photo Cart. Este problema afecta a Sunshine Photo Cart: desde n/a hasta 3.1.1.
ModificadaMedia (6.1)0.72%💥 ExploitSunshinephotocart Sunshine Photo Cart27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Sunshine Sunshine Photo Cart permite XSS reflejado. Este problema afecta a Sunshine Photo Cart: desde n/a hasta 3.1.1.
ModificadaAlta (8.8)0.61%—Gesundheit-bewegt Zippy21/3/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Gesundheit Bewegt GmbH Zippy. Este problema afecta a Zippy: desde n/a hasta 1.6.9.
AnalizadaCrítica (9.8)0.83%—Sunnytoo Product Comments14/3/202417/6/2026
Vulnerabilidad de inyección SQL en el módulo stproductcomments de SunnyToo para PrestaShop v.1.0.5 y anteriores, permite a un atacante remoto escalar privilegios y obtener información confidencial a través del método StProductCommentClass::getListcomments.
AnalizadaMedia (6.4)0.11%—Samsung Android5/3/202417/6/2026
Vulnerabilidad de use after free en pub_crypto_recv_msg antes de SMR Mar-2024 Release 1 debido a la condición de ejecución permite a atacantes locales con privilegios del sistema causar daños en la memoria.
AnalizadaMedia (5.5)0.17%—Samsung Account5/3/202417/6/2026
El manejo inadecuado de privilegios insuficientes en la cuenta Samsung anterior a la versión 14.8.00.3 permite a atacantes locales acceder a los datos.
AnalizadaBaja (2.4)0.23%—Samsung Voice Recorder5/3/202417/6/2026
El control de acceso inadecuado en Samsung Voice Recorder anterior a las versiones 21.5.16.01 en Android 12 y Android 13, 21.4.51.02 en Android 14 permite a atacantes físicos que usan un teclado de hardware usar VoiceRecorder en la pantalla de bloqueo.
AnalizadaMedia (4.6)0.25%—Samsung Voice Recorder5/3/202417/6/2026
El control de acceso inadecuado en Samsung Voice Recorder anterior a las versiones 21.5.16.01 en Android 12 y Android 13, 21.4.51.02 en Android 14 permite a atacantes físicos acceder a archivos de grabación en la pantalla de bloqueo.
AnalizadaAlta (7.8)0.18%—Samsung Internet5/3/202417/6/2026
Una vulnerabilidad de validación inadecuada en Samsung Internet anterior a la versión 24.0.3.2 permite a atacantes locales ejecutar código arbitrario.
AnalizadaMedia (5.3)0.15%—Samsung Internet5/3/202417/6/2026
El manejo inadecuado de la concesión de permisos para actividades web confiables en Samsung Internet antes de la versión 24.0.0.41 permite a atacantes locales otorgar permiso a sus propias aplicaciones web TWA sin interacción del usuario.
AnalizadaMedia (5.5)0.16%—Samsung Android5/3/202417/6/2026
Vulnerabilidad de lectura fuera de los límites en ssmis_get_frm en libsubextractor.so antes de SMR Mar-2024 Release 1 permite a atacantes locales leer memoria fuera de los límites.
AnalizadaAlta (7.8)0.14%—Samsung Android5/3/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en CustomFrequencyManagerService anterior a SMR Mar-2024 Release 1 permite a atacantes locales ejecutar comportamientos privilegiados.
AnalizadaBaja (3.3)0.14%—Samsung Android5/3/202417/6/2026
La vulnerabilidad de exposición de información confidencial en WlanTest anterior a SMR Mar-2024 Release 1 permite a atacantes locales acceder a la dirección MAC sin el permiso adecuado.
AnalizadaMedia (6.7)0.16%—Samsung Android5/3/202417/6/2026
El desbordamiento del montón en Little Kernel en el gestor de arranque anterior a SMR Mar-2024 Release 1 permite a un atacante privilegiado ejecutar código arbitrario.
AnalizadaMedia (6.7)0.15%—Samsung Android5/3/202417/6/2026
El desbordamiento de pila en Little Kernel en el gestor de arranque anterior a SMR Mar-2024 Release 1 permite a atacantes privilegiados ejecutar código arbitrario.
AnalizadaMedia (5.3)0.14%—Samsung Android5/3/202417/6/2026
El permiso predeterminado incorrecto en AppLock anterior a SMR MAr-2024 Release 1 permite a atacantes locales configurar los ajustes de AppLock.
AnalizadaMedia (5.3)0.35%—Samsung Internet5/3/202417/6/2026
La falta de interacción adecuada para abrir un enlace profundo en Samsung Internet anterior a la versión v24.0.0.0 permite a atacantes remotos abrir una aplicación sin la interacción adecuada.
AnalizadaAlta (7.1)0.16%—Samsung Android5/3/202417/6/2026
La validación de entrada incorrecta en IpcTxSndSetLoopbackCtrl en libsec-ril antes de SMR Sep-2023 Release 1 permite a atacantes locales escribir memoria fuera de los límites.
AnalizadaAlta (8.8)0.69%💥 PoCSunkaifei Flycms29/2/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery en FlyCms v.1.0 permite a un atacante remoto ejecutar código arbitrario a través del componente system/article/category_edit.
ModificadaMedia (5.3)0.68%—Sunshinephotocart Sunshine Photo Cart29/2/202417/6/2026
El complemento Sunshine Photo Cart: Free Client Galleries for Photographers para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.0.24 incluida a través de la 'factura'. Esto hace posible que atacantes no autenticados extraigan datos confidenciales, incluidos el…
AnalizadaMedia (5.4)0.48%—SMA Sunny Webbox Firmware26/2/202417/6/2026
Vulnerabilidad por la cual un atacante podría enviar un enlace malicioso a un operador autenticado, lo que podría permitir a atacantes remotos realizar un ataque de clickjacking en la versión de firmware 1.6.1 y anteriores de Sunny WebBox.
ModificadaMedia (5.5)0.22%—Samsung Magician7/2/202417/6/2026
El control de privilegios inadecuado para la canalización con nombre en Samsung Magician PC Software 8.0.0 (para Windows) permite a un atacante local leer datos privilegiados.
ModificadaMedia (4.6)0.24%—Samsung Internet6/2/202417/6/2026
Una vulnerabilidad de verificación de autorización inadecuada en Samsung Internet anterior a la versión 24.0 permite a atacantes físicos acceder a archivos descargados en SecretMode sin la autenticación adecuada.
ModificadaMedia (4.6)0.22%—Samsung Gallery6/2/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en Samsung Gallery anterior a la versión 14.5.04.4 permite a atacantes físicos acceder a la imagen usando el teclado físico en la pantalla de bloqueo.