Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
3672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.7) | 0.16% | — | Samsung Android | 2/4/2024 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en el manejo de apdu de libsec-ril anterior a SMR Abril-2024 Versión 1 permite a atacantes locales con privilegios escribir memoria fuera de los límites. | |
| Modificada | Crítica (9.8) | 0.46% | — | Sunshinephotocart Sunshine Photo Cart | 28/3/2024 | 17/6/2026 | Deserialización de vulnerabilidad de datos no confiables en WP Sunshine Sunshine Photo Cart. Este problema afecta a Sunshine Photo Cart: desde n/a hasta 3.1.1. | |
| Modificada | Media (6.1) | 0.72% | 💥 Exploit | Sunshinephotocart Sunshine Photo Cart | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Sunshine Sunshine Photo Cart permite XSS reflejado. Este problema afecta a Sunshine Photo Cart: desde n/a hasta 3.1.1. | |
| Modificada | Alta (8.8) | 0.61% | — | Gesundheit-bewegt Zippy | 21/3/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Gesundheit Bewegt GmbH Zippy. Este problema afecta a Zippy: desde n/a hasta 1.6.9. | |
| Analizada | Crítica (9.8) | 0.83% | — | Sunnytoo Product Comments | 14/3/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en el módulo stproductcomments de SunnyToo para PrestaShop v.1.0.5 y anteriores, permite a un atacante remoto escalar privilegios y obtener información confidencial a través del método StProductCommentClass::getListcomments. | |
| Analizada | Media (6.4) | 0.11% | — | Samsung Android | 5/3/2024 | 17/6/2026 | Vulnerabilidad de use after free en pub_crypto_recv_msg antes de SMR Mar-2024 Release 1 debido a la condición de ejecución permite a atacantes locales con privilegios del sistema causar daños en la memoria. | |
| Analizada | Media (5.5) | 0.17% | — | Samsung Account | 5/3/2024 | 17/6/2026 | El manejo inadecuado de privilegios insuficientes en la cuenta Samsung anterior a la versión 14.8.00.3 permite a atacantes locales acceder a los datos. | |
| Analizada | Baja (2.4) | 0.23% | — | Samsung Voice Recorder | 5/3/2024 | 17/6/2026 | El control de acceso inadecuado en Samsung Voice Recorder anterior a las versiones 21.5.16.01 en Android 12 y Android 13, 21.4.51.02 en Android 14 permite a atacantes físicos que usan un teclado de hardware usar VoiceRecorder en la pantalla de bloqueo. | |
| Analizada | Media (4.6) | 0.25% | — | Samsung Voice Recorder | 5/3/2024 | 17/6/2026 | El control de acceso inadecuado en Samsung Voice Recorder anterior a las versiones 21.5.16.01 en Android 12 y Android 13, 21.4.51.02 en Android 14 permite a atacantes físicos acceder a archivos de grabación en la pantalla de bloqueo. | |
| Analizada | Alta (7.8) | 0.18% | — | Samsung Internet | 5/3/2024 | 17/6/2026 | Una vulnerabilidad de validación inadecuada en Samsung Internet anterior a la versión 24.0.3.2 permite a atacantes locales ejecutar código arbitrario. | |
| Analizada | Media (5.3) | 0.15% | — | Samsung Internet | 5/3/2024 | 17/6/2026 | El manejo inadecuado de la concesión de permisos para actividades web confiables en Samsung Internet antes de la versión 24.0.0.41 permite a atacantes locales otorgar permiso a sus propias aplicaciones web TWA sin interacción del usuario. | |
| Analizada | Media (5.5) | 0.16% | — | Samsung Android | 5/3/2024 | 17/6/2026 | Vulnerabilidad de lectura fuera de los límites en ssmis_get_frm en libsubextractor.so antes de SMR Mar-2024 Release 1 permite a atacantes locales leer memoria fuera de los límites. | |
| Analizada | Alta (7.8) | 0.14% | — | Samsung Android | 5/3/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en CustomFrequencyManagerService anterior a SMR Mar-2024 Release 1 permite a atacantes locales ejecutar comportamientos privilegiados. | |
| Analizada | Baja (3.3) | 0.14% | — | Samsung Android | 5/3/2024 | 17/6/2026 | La vulnerabilidad de exposición de información confidencial en WlanTest anterior a SMR Mar-2024 Release 1 permite a atacantes locales acceder a la dirección MAC sin el permiso adecuado. | |
| Analizada | Media (6.7) | 0.16% | — | Samsung Android | 5/3/2024 | 17/6/2026 | El desbordamiento del montón en Little Kernel en el gestor de arranque anterior a SMR Mar-2024 Release 1 permite a un atacante privilegiado ejecutar código arbitrario. | |
| Analizada | Media (6.7) | 0.15% | — | Samsung Android | 5/3/2024 | 17/6/2026 | El desbordamiento de pila en Little Kernel en el gestor de arranque anterior a SMR Mar-2024 Release 1 permite a atacantes privilegiados ejecutar código arbitrario. | |
| Analizada | Media (5.3) | 0.14% | — | Samsung Android | 5/3/2024 | 17/6/2026 | El permiso predeterminado incorrecto en AppLock anterior a SMR MAr-2024 Release 1 permite a atacantes locales configurar los ajustes de AppLock. | |
| Analizada | Media (5.3) | 0.35% | — | Samsung Internet | 5/3/2024 | 17/6/2026 | La falta de interacción adecuada para abrir un enlace profundo en Samsung Internet anterior a la versión v24.0.0.0 permite a atacantes remotos abrir una aplicación sin la interacción adecuada. | |
| Analizada | Alta (7.1) | 0.16% | — | Samsung Android | 5/3/2024 | 17/6/2026 | La validación de entrada incorrecta en IpcTxSndSetLoopbackCtrl en libsec-ril antes de SMR Sep-2023 Release 1 permite a atacantes locales escribir memoria fuera de los límites. | |
| Analizada | Alta (8.8) | 0.69% | 💥 PoC | Sunkaifei Flycms | 29/2/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery en FlyCms v.1.0 permite a un atacante remoto ejecutar código arbitrario a través del componente system/article/category_edit. | |
| Modificada | Media (5.3) | 0.68% | — | Sunshinephotocart Sunshine Photo Cart | 29/2/2024 | 17/6/2026 | El complemento Sunshine Photo Cart: Free Client Galleries for Photographers para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.0.24 incluida a través de la 'factura'. Esto hace posible que atacantes no autenticados extraigan datos confidenciales, incluidos el… | |
| Analizada | Media (5.4) | 0.48% | — | SMA Sunny Webbox Firmware | 26/2/2024 | 17/6/2026 | Vulnerabilidad por la cual un atacante podría enviar un enlace malicioso a un operador autenticado, lo que podría permitir a atacantes remotos realizar un ataque de clickjacking en la versión de firmware 1.6.1 y anteriores de Sunny WebBox. | |
| Modificada | Media (5.5) | 0.22% | — | Samsung Magician | 7/2/2024 | 17/6/2026 | El control de privilegios inadecuado para la canalización con nombre en Samsung Magician PC Software 8.0.0 (para Windows) permite a un atacante local leer datos privilegiados. | |
| Modificada | Media (4.6) | 0.24% | — | Samsung Internet | 6/2/2024 | 17/6/2026 | Una vulnerabilidad de verificación de autorización inadecuada en Samsung Internet anterior a la versión 24.0 permite a atacantes físicos acceder a archivos descargados en SecretMode sin la autenticación adecuada. | |
| Modificada | Media (4.6) | 0.22% | — | Samsung Gallery | 6/2/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Samsung Gallery anterior a la versión 14.5.04.4 permite a atacantes físicos acceder a la imagen usando el teclado físico en la pantalla de bloqueo. |