Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
3672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.15% | — | Samsung Uphelper Library | 6/2/2024 | 17/6/2026 | Vulnerabilidad de secuestro de intención implícita en la librería UPHelper anterior a la versión 4.0.0 permite a atacantes locales acceder a información confidencial mediante intención implícita. | |
| Modificada | Media (5.5) | 0.17% | — | Samsung Galaxy Store | 6/2/2024 | 17/6/2026 | Vulnerabilidad de secuestro de intención implícita en IAP de Galaxy Store anterior a la versión 4.5.63.6 permite a atacantes locales acceder a información confidencial mediante intención implícita. | |
| Modificada | Media (5.5) | 0.17% | — | Samsung Galaxy Store | 6/2/2024 | 17/6/2026 | Vulnerabilidad de secuestro de intención implícita en VoiceSearch de Galaxy Store anterior a la versión 4.5.63.6 permite a atacantes locales acceder a información confidencial mediante intención implícita. | |
| Modificada | Media (5.5) | 0.17% | — | Samsung Galaxy Store | 6/2/2024 | 17/6/2026 | Vulnerabilidad de secuestro de intención implícita en la cuenta Samsung de Galaxy Store anterior a la versión 4.5.63.6 permite a atacantes locales acceder a información confidencial mediante intención implícita. | |
| Modificada | Media (5.5) | 0.17% | — | Samsung Galaxy Store | 6/2/2024 | 17/6/2026 | Vulnerabilidad de secuestro de intención implícita en AccountActivity de Galaxy Store anterior a la versión 4.5.63.6 permite a atacantes locales acceder a información confidencial mediante intención implícita. | |
| Modificada | Alta (7.1) | 0.20% | — | Samsung Android | 6/2/2024 | 17/6/2026 | La validación de entrada incorrecta en el gestor de arranque antes de SMR, febrero de 2024, versión 1, permite al atacante provocar una lectura fuera de los límites. | |
| Modificada | Alta (7.8) | 0.17% | — | Samsung Android | 6/2/2024 | 17/6/2026 | Las vulnerabilidades de escritura fuera de los límites en svc1td_vld_plh_ap de libsthmbc.so antes de SMR de febrero de 2024, versión 1, permiten a atacantes locales desencadenar un desbordamiento del búfer. | |
| Modificada | Alta (7.8) | 0.17% | — | Samsung Android | 6/2/2024 | 17/6/2026 | Las vulnerabilidades de escritura fuera de los límites en svc1td_vld_elh de libsthmbc.so antes de SMR de febrero de 2024, versión 1, permiten a atacantes locales desencadenar un desbordamiento del búfer. | |
| Modificada | Alta (7.8) | 0.17% | — | Samsung Android | 6/2/2024 | 17/6/2026 | Las vulnerabilidades de escritura fuera de los límites en svc1td_vld_slh de libsthmbc.so antes de SMR de febrero de 2024, versión 1, permiten a atacantes locales desencadenar un desbordamiento del búfer. | |
| Modificada | Media (6.5) | 0.37% | — | Samsung Android | 6/2/2024 | 17/6/2026 | Una vulnerabilidad de autenticación incorrecta en onCharacteristicWriteRequest en Auto Hotspot antes de SMR, febrero de 2024, versión 1, permite a atacantes adyacentes conectarse al punto de acceso móvil de la víctima sin que el usuario se dé cuenta. | |
| Modificada | Media (6.5) | 0.39% | — | Samsung Android | 6/2/2024 | 17/6/2026 | Una vulnerabilidad de autenticación incorrecta en onCharacteristicReadRequest en Auto Hotspot antes de SMR, versión 1 de febrero de 2024, permite a atacantes adyacentes conectarse al punto de acceso móvil de la víctima sin que el usuario se dé cuenta. | |
| Modificada | Media (5.5) | 0.20% | — | Samsung Android | 6/2/2024 | 17/6/2026 | La lectura fuera de los límites en padmd_vld_ac_prog_refine de libpadm.so antes de SMR, febrero de 2024, versión 1, permite al atacante acceder a información no autorizada. | |
| Modificada | Alta (7.8) | 0.23% | — | Samsung Android | 6/2/2024 | 17/6/2026 | La escritura fuera de los límites en padmd_vld_qtbl de libpadm.so antes de SMR, febrero de 2024, versión 1, permite a un atacante local ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 0.19% | — | Samsung Android | 6/2/2024 | 17/6/2026 | La escritura fuera de los límites en padmd_vld_htbl de libpadm.so antes de SMR, febrero de 2024, versión 1, permite a un atacante local ejecutar código arbitrario. | |
| Modificada | Baja (3.3) | 0.14% | — | Samsung Android | 6/2/2024 | 17/6/2026 | La verificación inadecuada de la persona que llama en GameOptimizer antes de SMR, febrero de 2024, versión 1, permite a atacantes locales configurar GameOptimizer. | |
| Modificada | Baja (3.3) | 0.16% | — | Samsung Android | 6/2/2024 | 17/6/2026 | La vulnerabilidad de secuestro de intención implícita en Smart Suggestions antes de la versión 1 de SMR de febrero de 2024 permite a los atacantes obtener información confidencial. | |
| Modificada | Media (5.4) | 0.38% | — | Sunlight-cms Sunlight CMS | 27/1/2024 | 17/6/2026 | La vulnerabilidad de cross site scripting (XSS) en Sunlight CMS 8.0.1 permite a un usuario autenticado con pocos privilegios escalar privilegios a través de un archivo SVG manipulado en el componente File Manager. | |
| Modificada | Media (5.4) | 0.55% | — | Sunlight-cms Sunlight CMS | 27/1/2024 | 17/6/2026 | La vulnerabilidad de cross site scripting (XSS) en Sunlight CMS v.8.0.1 permite a atacantes remotos autenticados ejecutar código arbitrario y escalar privilegios a través de una secuencia de comandos manipulada al componente del editor de texto de contenido. | |
| Modificada | Crítica (9.8) | 0.52% | — | Sunnytoo Stblogsearch | 19/1/2024 | 17/6/2026 | Se descubrió que SunnyToo stblogsearch hasta v1.0.0 contiene una vulnerabilidad de inyección SQL a través del componente StBlogSearchClass::prepareSearch. | |
| Modificada | Alta (7.5) | 1.3% | — | Upredsun File Sharing Wizard | 11/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en iSharer y upRedSun File Sharing Wizard hasta 1.5.0 y clasificada como problemática. Código desconocido del componente GET Request Handler es afectado por esta vulnerabilidad. La manipulación conduce a la denegación del servicio. El ataque se puede iniciar de forma remota. La… | |
| Modificada | Media (5.5) | 0.14% | — | Samsung Nearby Device Scanning | 4/1/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Nearby device scanning en la versión anterior 11.1.14.7 permite a un atacante local acceder a los datos. | |
| Modificada | Media (5.5) | 0.14% | — | Samsung Nearby Device Scanning | 4/1/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Nearby device scanning en la versión anterior 11.1.14.7 permite a un atacante local acceder a los datos. | |
| Modificada | Baja (3.3) | 0.20% | — | Samsung Email | 4/1/2024 | 17/6/2026 | Vulnerabilidad de secuestro de intención implícita en Samsung Email anterior a la versión 6.1.90.16 permite al atacante obtener información confidencial. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Android | 4/1/2024 | 17/6/2026 | El control de acceso inadecuado en el servicio de notificaciones anterior a SMR, enero de 2024, versión 1, permite a un atacante local acceder a los datos de notificación. | |
| Modificada | Media (5.5) | 0.18% | — | Samsung AndroidSamsung Myfiles | 4/1/2024 | 17/6/2026 | Vulnerabilidad de path traversal en ZipCompressor de MyFiles antes de SMR, enero de 2024, versión 1 en Android 11 y Android 12, y la versión 14.5.00.21 en Android 13, permite a los atacantes escribir archivos arbitrarios. |