Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.30%—Samsung S3nrn4v FirmwareSamsung S3nsn4v FirmwareSamsung S3nsen4 FirmwareSamsung Sen82ab Firmware+18/8/202317/6/2026
An issue was discovered in Samsung NFC S3NRN4V, S3NSN4V, S3NSEN4, SEN82AB, and S3NRN82. A buffer copy without checking its input size can cause an NFC service restart.
ModificadaMedia (5.3)1.0%—Samsung Fgn1115-wp-wh FirmwareSamsung Fgn1122-sa FirmwareSamsung Fgn1122-cd FirmwareSamsung Fgn1222-sa Firmware+2920/7/202317/6/2026
The web interface on multiple Samsung Harman AMX N-Series devices allows directory listing for the /tmp/ directory, without authentication, exposing sensitive information such as the command history and screenshot of the file being processed. This affects N-Series N1115 Wallplate Video Encoder before 1.15.61, N-Series…
ModificadaMedia (5.5)0.20%—Samsung Calendar6/7/202317/6/2026
Potential zip path traversal vulnerability in Calendar application prior to version 12.4.07.15 in Android 13 allows attackers to write arbitrary file.
ModificadaMedia (4.6)0.25%—Samsung Pass6/7/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en Samsung Pass anterior a la versión 4.2.03.1 permite a los atacantes físicamente acceder a los datos de Samsung Pass en un determinado estado de un dispositivo desbloqueado.
ModificadaMedia (4.6)0.25%—Samsung Pass6/7/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en Samsung Pass anterior a la versión 4.2.03.1 permite a los atacantes físicamente acceder a los datos de Samsung Pass.
ModificadaMedia (5.5)0.16%—Samsung Pass6/7/202317/6/2026
La autenticación incorrecta en Samsung Pass antes de la versión 4.2.03.1 permite a un atacante local acceder a la información de la cuenta almacenada cuando Samsung Wallet no está instalado.
ModificadaMedia (6.5)0.58%—Samsung Internet6/7/202317/6/2026
Improper configuration in Samsung Internet prior to version 21.0.0.41 allows attacker to bypass SameSite Cookie.
ModificadaMedia (5.5)0.11%—Samsung Smart Switch PC6/7/202317/6/2026
Improper validation of integrity check vulnerability in Smart Switch PC prior to version 4.3.23052_1 allows local attackers to delete arbitrary directory using directory junction.
ModificadaMedia (5.5)0.15%—Samsung Smart Switch PC6/7/202317/6/2026
Improper privilege management vulnerability in Samsung Smart Switch for Windows Installer prior to version 4.3.23043_3 allows attackers to cause permanent DoS via directory junction.
ModificadaMedia (5.5)0.17%—Samsung Android6/7/202317/6/2026
Logic error in package installation via adb command prior to SMR Jul-2023 Release 1 allows local attackers to downgrade installed application.
ModificadaAlta (7.8)0.19%—Samsung Android6/7/202317/6/2026
Out-of-bounds Write in BuildIpcFactoryDeviceTestEvent of libsec-ril prior to SMR Jul-2023 Release 1 allows local attacker to execute arbitrary code.
ModificadaAlta (7.8)0.19%—Samsung Android6/7/202317/6/2026
Out-of-bounds Write in DoOemFactorySendFactoryTestResult of libsec-ril prior to SMR Jul-2023 Release 1 allows local attacker to execute arbitrary code.
ModificadaAlta (7.8)0.19%—Samsung Android6/7/202317/6/2026
Out-of-bounds Write in BuildOemSecureSimLockResponse of libsec-ril prior to SMR Jul-2023 Release 1 allows local attacker to execute arbitrary code.
ModificadaBaja (3.3)0.15%—Samsung Android6/7/202317/6/2026
Improper access control in Audio system service prior to SMR Jul-2023 Release 1 allows attacker to send broadcast with system privilege.
ModificadaAlta (7.8)0.17%—Samsung Android6/7/202317/6/2026
Improper input validation vulnerability in DoOemImeiSetPreconfig in libsec-ril prior to SMR Jul-2023 Release 1 allows local attackers to cause an Out-Of-Bounds write.
ModificadaMedia (4.4)0.17%—Samsung Android6/7/202317/6/2026
Improper input validation vulnerability in OnOemServiceMode in libsec-ril prior to SMR Jul-2023 Release 1 allows local attackers to cause an Out-Of-Bounds read.
ModificadaAlta (7.8)0.18%—Samsung Android6/7/202317/6/2026
Improper input validation vulnerability in RegisteredMSISDN prior to SMR Jul-2023 Release 1 allows local attackers to launch privileged activities.
ModificadaAlta (7.8)0.17%—Samsung Android6/7/202317/6/2026
Improper input validation vulnerability in OemPersonalizationSetLock in libsec-ril prior to SMR Jul-2023 Release 1 allows local attackers to cause an Out-Of-Bounds write.
ModificadaMedia (5.5)0.17%—Samsung Android6/7/202317/6/2026
Exposure of Sensitive Information vulnerability in getChipIds in UwbAospAdapterService prior to SMR Jul-2023 Release 1 allows local attackers to access the UWB chipset Identifier.
ModificadaMedia (5.5)0.17%—Samsung Android6/7/202317/6/2026
Exposure of Sensitive Information vulnerability in getChipInfos in UwbAospAdapterService prior to SMR Jul-2023 Release 1 allows local attackers to access the UWB chipset Identifier.
ModificadaMedia (5.5)0.17%—Samsung Android6/7/202317/6/2026
Exposure of Sensitive Information vulnerability in getDefaultChipId in UwbAospAdapterService prior to SMR Jul-2023 Release 1 allows local attackers to access the UWB chipset Identifier.
ModificadaAlta (7.8)0.18%—Samsung Android6/7/202317/6/2026
Improper input validation vulnerability in Transaction prior to SMR Jul-2023 Release 1 allows local attackers to launch privileged activities.
ModificadaAlta (7.8)0.18%—Samsung Android6/7/202317/6/2026
Improper input validation vulnerability in DataProfile prior to SMR Jul-2023 Release 1 allows local attackers to launch privileged activities.
ModificadaAlta (7.8)0.18%—Samsung Android6/7/202317/6/2026
Improper input validation vulnerability in EnhancedAttestationResult prior to SMR Jul-2023 Release 1 allows local attackers to launch privileged activities.
ModificadaAlta (7.8)0.18%—Samsung Android6/7/202317/6/2026
Improper input validation vulnerability in LSOItemData prior to SMR Jul-2023 Release 1 allows attackers to launch certain activities.