Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

3672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.15%—Samsung Uphelper Library6/2/202417/6/2026
Vulnerabilidad de secuestro de intención implícita en la librería UPHelper anterior a la versión 4.0.0 permite a atacantes locales acceder a información confidencial mediante intención implícita.
ModificadaMedia (5.5)0.17%—Samsung Galaxy Store6/2/202417/6/2026
Vulnerabilidad de secuestro de intención implícita en IAP de Galaxy Store anterior a la versión 4.5.63.6 permite a atacantes locales acceder a información confidencial mediante intención implícita.
ModificadaMedia (5.5)0.17%—Samsung Galaxy Store6/2/202417/6/2026
Vulnerabilidad de secuestro de intención implícita en VoiceSearch de Galaxy Store anterior a la versión 4.5.63.6 permite a atacantes locales acceder a información confidencial mediante intención implícita.
ModificadaMedia (5.5)0.17%—Samsung Galaxy Store6/2/202417/6/2026
Vulnerabilidad de secuestro de intención implícita en la cuenta Samsung de Galaxy Store anterior a la versión 4.5.63.6 permite a atacantes locales acceder a información confidencial mediante intención implícita.
ModificadaMedia (5.5)0.17%—Samsung Galaxy Store6/2/202417/6/2026
Vulnerabilidad de secuestro de intención implícita en AccountActivity de Galaxy Store anterior a la versión 4.5.63.6 permite a atacantes locales acceder a información confidencial mediante intención implícita.
ModificadaAlta (7.1)0.20%—Samsung Android6/2/202417/6/2026
La validación de entrada incorrecta en el gestor de arranque antes de SMR, febrero de 2024, versión 1, permite al atacante provocar una lectura fuera de los límites.
ModificadaAlta (7.8)0.17%—Samsung Android6/2/202417/6/2026
Las vulnerabilidades de escritura fuera de los límites en svc1td_vld_plh_ap de libsthmbc.so antes de SMR de febrero de 2024, versión 1, permiten a atacantes locales desencadenar un desbordamiento del búfer.
ModificadaAlta (7.8)0.17%—Samsung Android6/2/202417/6/2026
Las vulnerabilidades de escritura fuera de los límites en svc1td_vld_elh de libsthmbc.so antes de SMR de febrero de 2024, versión 1, permiten a atacantes locales desencadenar un desbordamiento del búfer.
ModificadaAlta (7.8)0.17%—Samsung Android6/2/202417/6/2026
Las vulnerabilidades de escritura fuera de los límites en svc1td_vld_slh de libsthmbc.so antes de SMR de febrero de 2024, versión 1, permiten a atacantes locales desencadenar un desbordamiento del búfer.
ModificadaMedia (6.5)0.37%—Samsung Android6/2/202417/6/2026
Una vulnerabilidad de autenticación incorrecta en onCharacteristicWriteRequest en Auto Hotspot antes de SMR, febrero de 2024, versión 1, permite a atacantes adyacentes conectarse al punto de acceso móvil de la víctima sin que el usuario se dé cuenta.
ModificadaMedia (6.5)0.39%—Samsung Android6/2/202417/6/2026
Una vulnerabilidad de autenticación incorrecta en onCharacteristicReadRequest en Auto Hotspot antes de SMR, versión 1 de febrero de 2024, permite a atacantes adyacentes conectarse al punto de acceso móvil de la víctima sin que el usuario se dé cuenta.
ModificadaMedia (5.5)0.20%—Samsung Android6/2/202417/6/2026
La lectura fuera de los límites en padmd_vld_ac_prog_refine de libpadm.so antes de SMR, febrero de 2024, versión 1, permite al atacante acceder a información no autorizada.
ModificadaAlta (7.8)0.23%—Samsung Android6/2/202417/6/2026
La escritura fuera de los límites en padmd_vld_qtbl de libpadm.so antes de SMR, febrero de 2024, versión 1, permite a un atacante local ejecutar código arbitrario.
ModificadaAlta (7.8)0.19%—Samsung Android6/2/202417/6/2026
La escritura fuera de los límites en padmd_vld_htbl de libpadm.so antes de SMR, febrero de 2024, versión 1, permite a un atacante local ejecutar código arbitrario.
ModificadaBaja (3.3)0.14%—Samsung Android6/2/202417/6/2026
La verificación inadecuada de la persona que llama en GameOptimizer antes de SMR, febrero de 2024, versión 1, permite a atacantes locales configurar GameOptimizer.
ModificadaBaja (3.3)0.16%—Samsung Android6/2/202417/6/2026
La vulnerabilidad de secuestro de intención implícita en Smart Suggestions antes de la versión 1 de SMR de febrero de 2024 permite a los atacantes obtener información confidencial.
ModificadaMedia (5.4)0.38%—Sunlight-cms Sunlight CMS27/1/202417/6/2026
La vulnerabilidad de cross site scripting (XSS) en Sunlight CMS 8.0.1 permite a un usuario autenticado con pocos privilegios escalar privilegios a través de un archivo SVG manipulado en el componente File Manager.
ModificadaMedia (5.4)0.55%—Sunlight-cms Sunlight CMS27/1/202417/6/2026
La vulnerabilidad de cross site scripting (XSS) en Sunlight CMS v.8.0.1 permite a atacantes remotos autenticados ejecutar código arbitrario y escalar privilegios a través de una secuencia de comandos manipulada al componente del editor de texto de contenido.
ModificadaCrítica (9.8)0.52%—Sunnytoo Stblogsearch19/1/202417/6/2026
Se descubrió que SunnyToo stblogsearch hasta v1.0.0 contiene una vulnerabilidad de inyección SQL a través del componente StBlogSearchClass::prepareSearch.
ModificadaAlta (7.5)1.3%—Upredsun File Sharing Wizard11/1/202417/6/2026
Una vulnerabilidad fue encontrada en iSharer y upRedSun File Sharing Wizard hasta 1.5.0 y clasificada como problemática. Código desconocido del componente GET Request Handler es afectado por esta vulnerabilidad. La manipulación conduce a la denegación del servicio. El ataque se puede iniciar de forma remota. La…
ModificadaMedia (5.5)0.14%—Samsung Nearby Device Scanning4/1/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en Nearby device scanning en la versión anterior 11.1.14.7 permite a un atacante local acceder a los datos.
ModificadaMedia (5.5)0.14%—Samsung Nearby Device Scanning4/1/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en Nearby device scanning en la versión anterior 11.1.14.7 permite a un atacante local acceder a los datos.
ModificadaBaja (3.3)0.20%—Samsung Email4/1/202417/6/2026
Vulnerabilidad de secuestro de intención implícita en Samsung Email anterior a la versión 6.1.90.16 permite al atacante obtener información confidencial.
ModificadaMedia (5.5)0.15%—Samsung Android4/1/202417/6/2026
El control de acceso inadecuado en el servicio de notificaciones anterior a SMR, enero de 2024, versión 1, permite a un atacante local acceder a los datos de notificación.
ModificadaMedia (5.5)0.18%—Samsung AndroidSamsung Myfiles4/1/202417/6/2026
Vulnerabilidad de path traversal en ZipCompressor de MyFiles antes de SMR, enero de 2024, versión 1 en Android 11 y Android 12, y la versión 14.5.00.21 en Android 13, permite a los atacantes escribir archivos arbitrarios.