Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

3672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.18%—Samsung AndroidSamsung Myfiles4/1/202417/6/2026
Vulnerabilidad de path traversal en FileUriConverter de MyFiles antes de SMR, enero de 2024, versión 1 en Android 11 y Android 12, y la versión 14.5.00.21 en Android 13, permite a los atacantes escribir archivos arbitrarios.
ModificadaMedia (6.5)0.28%—Samsung Android4/1/202417/6/2026
Una vulnerabilidad de autenticación inadecuada en el proceso de emparejamiento de Bluetooth anterior a SMR, enero de 2024, versión 1, permite a atacantes remotos establecer el proceso de emparejamiento sin interacción del usuario.
ModificadaMedia (5.5)0.15%—Samsung DEX4/1/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en Samsung DeX anterior a la versión 1 de SMR de enero de 2024 permite al propietario acceder a las cuentas de otros usuarios. Notificación en un entorno multiusuario.
ModificadaAlta (8.8)0.48%—Gesundheit-bewegt Zippy28/12/202317/6/2026
Vulnerabilidad de deserialización de datos no confiables en Gesundheit Bewegt GmbH Zippy. Este problema afecta a Zippy: desde n/a hasta 1.6.5.
ModificadaMedia (6.5)0.42%—Sunshinephotocart Sunshine Photo Cart20/12/202317/6/2026
Omisión de autorización a través de una vulnerabilidad de clave controlada por el usuario en WP Sunshine Sunshine Photo Cart: Free Client Galleries for Photographers. Este problema afecta a Sunshine Photo Cart: Free Client Galleries for Photographers: desde n/a antes de 3.0.0.
ModificadaCrítica (9.8)1.1%—Multisuns Easylog Web+ Firmware15/12/202317/6/2026
Multisuns EasyLog web+ tiene una vulnerabilidad de inyección de código. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para inyectar código y acceder al sistema para realizar operaciones arbitrarias del sistema o interrumpir el servicio.
ModificadaAlta (7.5)1.3%—Multisuns Easylog Web+ Firmware15/12/202317/6/2026
Multisuns EasyLog web+ tiene una vulnerabilidad de path traversal dentro de su parámetro en una URL específica. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para eludir la autenticación y descargar archivos arbitrarios del sistema.
ModificadaCrítica (9.8)0.93%—Multisuns Easylog Web+ Firmware15/12/202317/6/2026
Multisuns EasyLog web+ tiene la vulnerabilidad de utilizar credenciales codificadas. Un atacante remoto puede aprovechar esta vulnerabilidad para acceder al sistema y realizar operaciones arbitrarias o interrumpir el servicio.
ModificadaCrítica (9.8)0.85%—Sunnytoo Sturls14/12/202317/6/2026
La vulnerabilidad de inyección SQL en SunnyToo, existente antes de la versión 1.1.13, permite a los atacantes escalar privilegios y obtener información confidencial a través de los métodos StUrls::hookActionDispatcher y StUrls::getInstanceId.
ModificadaMedia (4.7)0.14%—Samsung Exynos 9820 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 2100 Firmware+313/12/202317/6/2026
Un problema de condición de ejecución descubierto en el procesador móvil Samsung Exynos 9820, 980, 1080, 2100, 2200, 1280 y 1380 permite modificaciones no deseadas de valores dentro de ciertas áreas.
ModificadaMedia (4.6)0.29%—Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 2100 Firmware+513/12/202317/6/2026
El procesador móvil y el procesador portátil de Samsung (Exynos 980, 850, 1080, 2100, 2200, 1280, 1380, 1330 y W920) permiten la divulgación de información en el gestor de arranque.
ModificadaMedia (4.7)0.15%—Samsung Exynos 9820 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 2100 Firmware+313/12/202317/6/2026
Una condición de ejecución TOCTOU en el procesador móvil Samsung Exynos 9820, Exynos 980, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280 y Exynos 1380 puede provocar la terminación inesperada de un sistema.
ModificadaCrítica (9.8)0.71%—Samsung Escargot6/12/202317/6/2026
Una vulnerabilidad de validación de entrada incorrecta en Samsung Open Source Escargot permite un desbordamiento de pila y una falla de segmentación. Este problema afecta a Escargot: desde 3.0.0 hasta 4.0.0.
ModificadaAlta (7.5)1.2%—Samsung Galaxy Store5/12/202317/6/2026
La validación incorrecta de la URL del enlace profundo de InstantPlay en Galaxy Store antes de la versión 4.5.64.4 permite a los atacantes ejecutar la API de JavaScript para acceder a los datos.
ModificadaCrítica (9.8)0.97%—Samsung Galaxy Store5/12/202317/6/2026
La validación de URL incorrecta del enlace profundo MCSLaunch en Galaxy Store anterior a la versión 4.5.64.4 permite a los atacantes ejecutar la API de JavaScript para instalar APK desde Galaxy Store.
ModificadaMedia (5.3)0.17%—Samsung Keyboard5/12/202317/6/2026
Uso inadecuado de un protocolo inseguro (es decir, HTTP) en SogouSDK of Chinese Samsung Keyboard anterior a las versiones 5.3.70.1 en Android 11, 5.4.60.49, 5.4.85.5, 5.5.00.58 en Android 12 y 5.6.00.52, 5.6.10.42, 5.7 .00.45 en Android 13 permite a atacantes adyacentes acceder a datos de pulsaciones de teclas…
ModificadaAlta (7.5)0.67%—Samsung Cloud5/12/202317/6/2026
El manejo inadecuado de la vulnerabilidad de permisos o privilegios insuficientes en Samsung Data Store anterior a la versión 5.2.00.7 permite a atacantes remotos acceder a información de ubicación sin permiso.
ModificadaBaja (2.4)0.30%—Samsung Voice Recorder5/12/202317/6/2026
El control de acceso inadecuado en Samsung Voice Recorder anterior a las versiones 21.4.15.01 en Android 12 y Android 13, 21.4.50.17 en Android 14 permite a atacantes físicos acceder a la información de Voice Recorder en la pantalla de bloqueo.
ModificadaMedia (6.8)0.38%—Samsung Pass5/12/202317/6/2026
Vulnerabilidad de autenticación inadecuada en Samsung Pass anterior a la versión 4.3.00.17 permite a atacantes físicos eludir la autenticación debido a un controlador de excepciones no válido.
ModificadaMedia (6.8)0.38%—Samsung Pass5/12/202317/6/2026
Vulnerabilidad de autenticación inadecuada en Samsung Pass anterior a la versión 4.3.00.17 permite a atacantes físicos eludir la autenticación debido a una configuración de indicador no válida.
ModificadaAlta (7.8)0.20%—Samsung Gamehomecn5/12/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en GameHomeCN anterior a la versión 4.2.60.2 permite a atacantes locales iniciar actividad arbitraria en GameHomeCN.
ModificadaMedia (5.5)0.20%—Samsung Search Widget5/12/202317/6/2026
La vulnerabilidad de secuestro PendingIntent en Search Widget anterior a la versión 3.4 en los modelos de China permite a atacantes locales acceder a los datos.
ModificadaMedia (5.5)0.26%—Samsung Account WEB Software Development KIT5/12/202317/6/2026
Una vulnerabilidad de secuestro de intención implícita en Samsung Account Web SDK anterior a la versión 1.5.24 permite al atacante obtener información confidencial.
ModificadaMedia (6.8)0.32%—Samsung Find MY Mobile5/12/202317/6/2026
El abuso del desbloqueo remoto en Find My Mobile anterior a la versión 7.3.13.4 permite a un atacante físico desbloquear el dispositivo de forma remota restableciendo la contraseña de la cuenta Samsung con verificación por SMS cuando el usuario pierde el dispositivo.
ModificadaBaja (3.3)0.20%—Samsung Android5/12/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en KnoxCustomManagerService anterior a la versión 1 de SMR de diciembre de 2023 permite al atacante acceder al PIN de la SIM del dispositivo.
Orbitaley — Vulnerabilidades