Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.6)0.23%—Samsung Internet10/8/202317/6/2026
Improper Authorization vulnerability in Samsung Internet prior to version 22.0.0.35 allows physical attacker access downloaded files in Secret Mode without user authentication.
ModificadaMedia (4.3)0.34%—Samsung Members10/8/202317/6/2026
Improper URL validation vulnerability in Samsung Members prior to version 14.0.07.1 allows attackers to access sensitive information.
ModificadaAlta (7.8)0.19%—Samsung Galaxy Book GO FirmwareSamsung Galaxy Book GO 5G FirmwareSamsung Galaxy Book2 GO FirmwareSamsung Galaxy Book2 PRO 360 Firmware10/8/202317/6/2026
Stack overflow vulnerability in SSHDCPAPP TA prior to "SAMSUNG ELECTONICS, CO, LTD. - System Hardware Update - 7/13/2023" in Windows Update for Galaxy book Go, Galaxy book Go 5G, Galaxy book2 Go and Galaxy book2 Pro 360 allows local attacker to execute arbitrary code.
ModificadaMedia (5.5)0.13%—Samsung Android10/8/202317/6/2026
PendingIntent hijacking in WifiGeofenceManager prior to SMR Aug-2023 Release 1 allows local attacker to arbitrary file access.
ModificadaBaja (3.3)0.14%—Samsung Android10/8/202317/6/2026
PendingIntent hijacking vulnerability in SemWifiApTimeOutImpl in framework prior to SMR Aug-2023 Release 1 allows local attackers to access ContentProvider without proper permission.
ModificadaCrítica (9.8)0.71%—Samsung Android10/8/202317/6/2026
Out-of-bounds write vulnerability in parser_hvcC function of libsimba library prior to SMR Aug-2023 Release 1 allows code execution by remote attackers.
ModificadaMedia (5.5)0.15%—Samsung Android10/8/202317/6/2026
Improper access control vulnerability in TelephonyUI prior to SMR Aug-2023 Release 1 allows local attacker to connect BLE without privilege.
ModificadaAlta (7.8)0.18%—Samsung Android10/8/202317/6/2026
An improper input validation in IpcTxCfgSetSimlockPayload in libsec-ril prior to SMR Aug-2023 Release 1 allows attacker to cause out-of-bounds write.
ModificadaAlta (7.8)0.18%—Samsung Android10/8/202317/6/2026
Una validación de entrada incorrecta en la función IpcTxGetVerifyAkey en libsec-ril anterior a SMR Aug-2023 Release 1 permite a un atacante provocar una escritura fuera de los límites.
ModificadaAlta (7.8)0.19%—Samsung Galaxy Book GO FirmwareSamsung Galaxy Book GO 5G FirmwareSamsung Galaxy Book2 GO FirmwareSamsung Galaxy Book2 PRO 360 Firmware10/8/202317/6/2026
Una vulnerabilidad de escritura fuera de límites en SSHDCPAPP TA antes de "SAMSUNG ELECTONICS, CO, LTD. - System Hardware Update - 7/13/2023" en Windows Update para Galaxy book Go, Galaxy book Go 5G, Galaxy book2 Go y Galaxy book2 Pro 360 permite a un atacante local ejecutar código arbitrario.
ModificadaAlta (7.8)0.19%—Samsung Android10/8/202317/6/2026
Una escritura fuera de límites en IpcTxPcscTransmitApdu de libsec-ril anterior a SMR Aug-2023 Release 1 permite a un atacante local ejecutar código arbitrario.
ModificadaAlta (7.8)0.19%—Samsung Android10/8/202317/6/2026
Una escritura fuera de los limites en la función "DoOemFactorySendFactoryBypassCommand" del componente libsec-ril anterior a SMR Aug-2023 Release 1 permite a un atacante local ejecutar código arbitrario.
ModificadaAlta (7.8)0.17%—Samsung Android10/8/202317/6/2026
Desajuste en AuthenticationConfig anterior a SMR Aug-2023 Release 1 permite a un atacante local la escalada de privilegios.
ModificadaAlta (7.8)0.19%—Samsung Android10/8/202317/6/2026
Escritura fuera de límites en BuildOemEmbmsGetSigStrengthResponse de libsec-ril antes de SMR Aug-2023 Release 1 permite a un atacante local ejecutar código arbitrario.
ModificadaAlta (7.8)0.19%—Samsung Android10/8/202317/6/2026
Escritura fuera de los límites en MakeUiccAuthForOem de libsec-ril anterior a SMR Aug-2023 Release 1 que permite a un atacante local ejecutar código arbitrario.
ModificadaAlta (7.8)0.19%—Samsung Android10/8/202317/6/2026
Escritura fuera de límites en RmtUimApdu de libsec-ril anterior a SMR Aug-2023 Release 1 que permite a un atacante local ejecutar código arbitrario.
ModificadaAlta (7.8)0.19%—Samsung Android10/8/202317/6/2026
Escritura fuera de límites en ReqDataRaw de libsec-ri anterior a SMR Aug-2023 Release 1 que permite a un atacante local ejecutar código arbitrario.
ModificadaBaja (3.3)0.15%—Samsung Android10/8/202317/6/2026
La vulnerabilidad de control de acceso inadecuado en Telecom anterior a SMR Aug-2023 Release 1 permite a los atacantes locales cambiar el modo TTY.
ModificadaBaja (3.3)0.14%—Samsung Android10/8/202317/6/2026
Control de acceso inadecuado en Samsung Telecom antes de SMR Aug-2023 Release 1 que permite a los atacantes locales llamar a la API acceptRingingCall sin permiso.
ModificadaBaja (3.3)0.14%—Samsung Android10/8/202317/6/2026
Control de acceso inadecuado en Telecom antes de SMR Aug-2023 Release 1 que permite a los atacantes locales llamar a la API "endcall" sin permiso.
ModificadaBaja (3.3)0.14%—Samsung Android10/8/202317/6/2026
Control de acceso inadecuado en Telecom en versiones anteriores a SMR Aug-2023 Release 1 que permite a los atacantes locales llamar a la API "silenceRinger" sin permiso.
ModificadaAlta (7.8)0.18%—Samsung Android10/8/202317/6/2026
Vulnerabilidad de validación de entrada inadecuada en la función de inicialización de HAL VaultKeeper anterior a SMR Aug-2023 Release 1 permite a un atacante provocar una escritura fuera de los límites.
ModificadaAlta (7.8)0.18%—Samsung Android10/8/202317/6/2026
Vulnerabilidad de gestión de privilegios inadecuada en MMIGroup anterior a SMR Aug-2023 Release 1 que permite la ejecución de código con privilegio.
ModificadaAlta (7.8)0.14%—Samsung Android10/8/202317/6/2026
Control de acceso inadecuado en HDCP trustlet anterior a SMR Aug-2023 Release 1 que permite a los atacantes locales ejecutar código arbitrario.
ModificadaMedia (5.5)0.17%—Samsung Android10/8/202317/6/2026
Improper access control vulnerability in SLocationService prior to SMR Aug-2023 Release 1 allows local attacker to update fake location.
Orbitaley — Vulnerabilidades