Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
3672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.18% | — | Samsung AndroidSamsung Myfiles | 4/1/2024 | 17/6/2026 | Vulnerabilidad de path traversal en FileUriConverter de MyFiles antes de SMR, enero de 2024, versión 1 en Android 11 y Android 12, y la versión 14.5.00.21 en Android 13, permite a los atacantes escribir archivos arbitrarios. | |
| Modificada | Media (6.5) | 0.28% | — | Samsung Android | 4/1/2024 | 17/6/2026 | Una vulnerabilidad de autenticación inadecuada en el proceso de emparejamiento de Bluetooth anterior a SMR, enero de 2024, versión 1, permite a atacantes remotos establecer el proceso de emparejamiento sin interacción del usuario. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung DEX | 4/1/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Samsung DeX anterior a la versión 1 de SMR de enero de 2024 permite al propietario acceder a las cuentas de otros usuarios. Notificación en un entorno multiusuario. | |
| Modificada | Alta (8.8) | 0.48% | — | Gesundheit-bewegt Zippy | 28/12/2023 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Gesundheit Bewegt GmbH Zippy. Este problema afecta a Zippy: desde n/a hasta 1.6.5. | |
| Modificada | Media (6.5) | 0.42% | — | Sunshinephotocart Sunshine Photo Cart | 20/12/2023 | 17/6/2026 | Omisión de autorización a través de una vulnerabilidad de clave controlada por el usuario en WP Sunshine Sunshine Photo Cart: Free Client Galleries for Photographers. Este problema afecta a Sunshine Photo Cart: Free Client Galleries for Photographers: desde n/a antes de 3.0.0. | |
| Modificada | Crítica (9.8) | 1.1% | — | Multisuns Easylog Web+ Firmware | 15/12/2023 | 17/6/2026 | Multisuns EasyLog web+ tiene una vulnerabilidad de inyección de código. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para inyectar código y acceder al sistema para realizar operaciones arbitrarias del sistema o interrumpir el servicio. | |
| Modificada | Alta (7.5) | 1.3% | — | Multisuns Easylog Web+ Firmware | 15/12/2023 | 17/6/2026 | Multisuns EasyLog web+ tiene una vulnerabilidad de path traversal dentro de su parámetro en una URL específica. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para eludir la autenticación y descargar archivos arbitrarios del sistema. | |
| Modificada | Crítica (9.8) | 0.93% | — | Multisuns Easylog Web+ Firmware | 15/12/2023 | 17/6/2026 | Multisuns EasyLog web+ tiene la vulnerabilidad de utilizar credenciales codificadas. Un atacante remoto puede aprovechar esta vulnerabilidad para acceder al sistema y realizar operaciones arbitrarias o interrumpir el servicio. | |
| Modificada | Crítica (9.8) | 0.85% | — | Sunnytoo Sturls | 14/12/2023 | 17/6/2026 | La vulnerabilidad de inyección SQL en SunnyToo, existente antes de la versión 1.1.13, permite a los atacantes escalar privilegios y obtener información confidencial a través de los métodos StUrls::hookActionDispatcher y StUrls::getInstanceId. | |
| Modificada | Media (4.7) | 0.14% | — | Samsung Exynos 9820 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 2100 Firmware+3 | 13/12/2023 | 17/6/2026 | Un problema de condición de ejecución descubierto en el procesador móvil Samsung Exynos 9820, 980, 1080, 2100, 2200, 1280 y 1380 permite modificaciones no deseadas de valores dentro de ciertas áreas. | |
| Modificada | Media (4.6) | 0.29% | — | Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 2100 Firmware+5 | 13/12/2023 | 17/6/2026 | El procesador móvil y el procesador portátil de Samsung (Exynos 980, 850, 1080, 2100, 2200, 1280, 1380, 1330 y W920) permiten la divulgación de información en el gestor de arranque. | |
| Modificada | Media (4.7) | 0.15% | — | Samsung Exynos 9820 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 2100 Firmware+3 | 13/12/2023 | 17/6/2026 | Una condición de ejecución TOCTOU en el procesador móvil Samsung Exynos 9820, Exynos 980, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280 y Exynos 1380 puede provocar la terminación inesperada de un sistema. | |
| Modificada | Crítica (9.8) | 0.71% | — | Samsung Escargot | 6/12/2023 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en Samsung Open Source Escargot permite un desbordamiento de pila y una falla de segmentación. Este problema afecta a Escargot: desde 3.0.0 hasta 4.0.0. | |
| Modificada | Alta (7.5) | 1.2% | — | Samsung Galaxy Store | 5/12/2023 | 17/6/2026 | La validación incorrecta de la URL del enlace profundo de InstantPlay en Galaxy Store antes de la versión 4.5.64.4 permite a los atacantes ejecutar la API de JavaScript para acceder a los datos. | |
| Modificada | Crítica (9.8) | 0.97% | — | Samsung Galaxy Store | 5/12/2023 | 17/6/2026 | La validación de URL incorrecta del enlace profundo MCSLaunch en Galaxy Store anterior a la versión 4.5.64.4 permite a los atacantes ejecutar la API de JavaScript para instalar APK desde Galaxy Store. | |
| Modificada | Media (5.3) | 0.17% | — | Samsung Keyboard | 5/12/2023 | 17/6/2026 | Uso inadecuado de un protocolo inseguro (es decir, HTTP) en SogouSDK of Chinese Samsung Keyboard anterior a las versiones 5.3.70.1 en Android 11, 5.4.60.49, 5.4.85.5, 5.5.00.58 en Android 12 y 5.6.00.52, 5.6.10.42, 5.7 .00.45 en Android 13 permite a atacantes adyacentes acceder a datos de pulsaciones de teclas… | |
| Modificada | Alta (7.5) | 0.67% | — | Samsung Cloud | 5/12/2023 | 17/6/2026 | El manejo inadecuado de la vulnerabilidad de permisos o privilegios insuficientes en Samsung Data Store anterior a la versión 5.2.00.7 permite a atacantes remotos acceder a información de ubicación sin permiso. | |
| Modificada | Baja (2.4) | 0.30% | — | Samsung Voice Recorder | 5/12/2023 | 17/6/2026 | El control de acceso inadecuado en Samsung Voice Recorder anterior a las versiones 21.4.15.01 en Android 12 y Android 13, 21.4.50.17 en Android 14 permite a atacantes físicos acceder a la información de Voice Recorder en la pantalla de bloqueo. | |
| Modificada | Media (6.8) | 0.38% | — | Samsung Pass | 5/12/2023 | 17/6/2026 | Vulnerabilidad de autenticación inadecuada en Samsung Pass anterior a la versión 4.3.00.17 permite a atacantes físicos eludir la autenticación debido a un controlador de excepciones no válido. | |
| Modificada | Media (6.8) | 0.38% | — | Samsung Pass | 5/12/2023 | 17/6/2026 | Vulnerabilidad de autenticación inadecuada en Samsung Pass anterior a la versión 4.3.00.17 permite a atacantes físicos eludir la autenticación debido a una configuración de indicador no válida. | |
| Modificada | Alta (7.8) | 0.20% | — | Samsung Gamehomecn | 5/12/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en GameHomeCN anterior a la versión 4.2.60.2 permite a atacantes locales iniciar actividad arbitraria en GameHomeCN. | |
| Modificada | Media (5.5) | 0.20% | — | Samsung Search Widget | 5/12/2023 | 17/6/2026 | La vulnerabilidad de secuestro PendingIntent en Search Widget anterior a la versión 3.4 en los modelos de China permite a atacantes locales acceder a los datos. | |
| Modificada | Media (5.5) | 0.26% | — | Samsung Account WEB Software Development KIT | 5/12/2023 | 17/6/2026 | Una vulnerabilidad de secuestro de intención implícita en Samsung Account Web SDK anterior a la versión 1.5.24 permite al atacante obtener información confidencial. | |
| Modificada | Media (6.8) | 0.32% | — | Samsung Find MY Mobile | 5/12/2023 | 17/6/2026 | El abuso del desbloqueo remoto en Find My Mobile anterior a la versión 7.3.13.4 permite a un atacante físico desbloquear el dispositivo de forma remota restableciendo la contraseña de la cuenta Samsung con verificación por SMS cuando el usuario pierde el dispositivo. | |
| Modificada | Baja (3.3) | 0.20% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en KnoxCustomManagerService anterior a la versión 1 de SMR de diciembre de 2023 permite al atacante acceder al PIN de la SIM del dispositivo. |