Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

3672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.39%—Samsung Account7/11/202317/6/2026
El uso de intención implícita para vulnerabilidad de comunicación sensible en startMandatoryCheckActivity en Samsung Account anterior a la versión 14.5.00.7 permite a los atacantes acceder a archivos arbitrarios con privilegios de Samsung Account.
ModificadaMedia (6.5)0.39%—Samsung Account7/11/202317/6/2026
El uso de intención implícita para vulnerabilidad de comunicación sensible en startEmailValidationActivity en Samsung Account anterior a la versión 14.5.00.7 permite a los atacantes acceder a archivos arbitrarios con privilegios de Samsung Account.
ModificadaMedia (6.5)0.39%—Samsung Account7/11/202317/6/2026
El uso de intención implícita para una vulnerabilidad de comunicación sensible en startAgreeToDisclaimerActivity en Samsung Account anterior a la versión 14.5.00.7 permite a los atacantes acceder a archivos arbitrarios con privilegios de Samsung Account.
ModificadaAlta (7.5)0.43%—Samsung Phone7/11/202317/6/2026
El uso de intención implícita para una vulnerabilidad de comunicación confidencial en Phone antes de las versiones 12.7.20.12 en Android 11, 13.1.48, 13.5.28 en Android 12 y 14.7.38 en Android 13 permite a los atacantes acceder a datos de ubicación.
ModificadaMedia (5.5)0.19%—Samsung Quick Share7/11/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en Quick Share anterior a 13.5.52.0 permite a un atacante local acceder a archivos locales.
ModificadaAlta (7.5)0.45%—Samsung Bixby Voice7/11/202317/6/2026
La verificación inadecuada de la intención mediante la vulnerabilidad del receptor de transmisión en Bixby Voice antes de la versión 3.3.35.12 permite a los atacantes acceder a datos arbitrarios con privilegios de Bixby Voice.
ModificadaBaja (3.3)0.18%—Samsung Push Service7/11/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en Samsung Push Service anterior a 3.4.10 permite a atacantes locales obtener una identificación de registro para identificar el dispositivo.
ModificadaMedia (5.3)0.38%—Samsung Push Service7/11/202317/6/2026
La autorización incorrecta en PushClientProvider de Samsung Push Service anterior a la versión 3.4.10 permite al atacante acceder a una identificación única.
ModificadaMedia (5.5)0.19%—Samsung Account7/11/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en Samsung Account anterior a la versión 14.5.01.1 permite a los atacantes acceder a información confidencial mediante una intención implícita.
ModificadaMedia (5.5)0.16%—Samsung Health7/11/202317/6/2026
La vulnerabilidad de secuestro PendingIntent en ChallengeNotificationManager en Samsung Health anterior a la versión 6.25 permite a atacantes locales acceder a los datos.
ModificadaAlta (7.8)0.21%—Samsung Android7/11/202317/6/2026
Una validación de entrada incorrecta en saped_rec_silence en libsaped antes de SMR Nov-2023 Release 1 permite a un atacante provocar lecturas y escrituras fuera de los límites.
ModificadaAlta (7.8)0.22%—Samsung Android7/11/202317/6/2026
Una validación de entrada incorrecta en get_head_crc en libsaped antes de SMR Nov-2023 Release 1 permite al atacante provocar lecturas y escrituras fuera de los límites.
ModificadaAlta (7.8)0.22%—Samsung Android7/11/202317/6/2026
Una validación de entrada incorrecta en saped_dec en libsaped antes de SMR Nov-2023 Release 1 permite que un atacante provoque lecturas y escrituras fuera de los límites.
ModificadaAlta (7.8)0.23%—Samsung Android7/11/202317/6/2026
La escritura fuera de los límites en read_block de vold antes de SMR Nov-2023 Release 1 permite a un atacante local ejecutar código arbitrario.
ModificadaMedia (5.5)0.21%—Samsung Android7/11/202317/6/2026
Una vulnerabilidad de validación de entrada incorrecta en ChooserActivity anterior a SMR Nov-2023 Release 1 permite a atacantes locales leer archivos arbitrarios con privilegios del sistema.
ModificadaMedia (6.8)0.38%—Samsung Android7/11/202317/6/2026
La validación de entrada incorrecta con USB Gadget Interface anterior a SMR Nov-2023 Release 1 permite a un atacante físico ejecutar código arbitrario en el Kernel.
ModificadaAlta (7.5)0.38%—Samsung Android7/11/202317/6/2026
La validación de certificado incorrecta en FotaAgent antes de SMR Nov-2023 Release 1, permite a un atacante remoto interceptar el tráfico de la red, incluida la información del Firmware.
ModificadaAlta (7.1)0.18%—Samsung Android7/11/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en SmsController anterior a SMR Nov-2023 Release 1, permite al atacante omitir las restricciones para iniciar actividades en segundo plano.
ModificadaAlta (7.5)0.45%—Samsung Android7/11/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en SecSettings anterior a SMR Nov-2023 Release 1 permite a los atacantes habilitar Wi-Fi y Wi-Fi Direct sin Interacción del Usuario.
ModificadaAlta (7.8)0.23%—Samsung Android7/11/202317/6/2026
Vulnerabilidad de escritura fuera de los límites en libsec-ril anterior a SMR Nov-2023 Release 1 permite a atacantes locales ejecutar código arbitrario.
ModificadaAlta (7.8)0.23%—Samsung Android7/11/202317/6/2026
Vulnerabilidad de validación de entrada incorrecta en ProcessNvBuffering de libsec-ril anterior a SMR Nov-2023 Release 1 permite a un atacante local ejecutar código arbitrario.
ModificadaMedia (5.5)0.20%—Samsung Android7/11/202317/6/2026
Vulnerabilidad de validación de entrada incorrecta en ProcessWriteFile de libsec-ril anterior a SMR Nov-2023 Release 1 permite a atacantes locales exponer información confidencial.
ModificadaAlta (7.8)0.23%—Samsung Android7/11/202317/6/2026
Vulnerabilidad de escritura de descriptor de archivo arbitrario en libsec-ril anterior a SMR Nov-2023 Release 1 permite a un atacante local ejecutar código arbitrario.
ModificadaMedia (5.3)0.36%—Line Kaibutsunosato20/10/202317/6/2026
La filtración del secreto del cliente en Kaibutsunosato v13.6.1 permite a los atacantes obtener el token de acceso al canal y enviar mensajes de difusión manipulados.
ModificadaMedia (5.9)0.47%—Oracle SUN ZFS Storage Appliance KIT17/10/202317/6/2026
Vulnerabilidad en el producto Sun ZFS Storage Appliance de Oracle Systems (componente: Core). La versión compatible afectada es la 8.8.60. Una vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa Sun ZFS Storage Appliance. Los ataques exitosos a esta…