Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
3672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.39% | — | Samsung Account | 7/11/2023 | 17/6/2026 | El uso de intención implícita para vulnerabilidad de comunicación sensible en startMandatoryCheckActivity en Samsung Account anterior a la versión 14.5.00.7 permite a los atacantes acceder a archivos arbitrarios con privilegios de Samsung Account. | |
| Modificada | Media (6.5) | 0.39% | — | Samsung Account | 7/11/2023 | 17/6/2026 | El uso de intención implícita para vulnerabilidad de comunicación sensible en startEmailValidationActivity en Samsung Account anterior a la versión 14.5.00.7 permite a los atacantes acceder a archivos arbitrarios con privilegios de Samsung Account. | |
| Modificada | Media (6.5) | 0.39% | — | Samsung Account | 7/11/2023 | 17/6/2026 | El uso de intención implícita para una vulnerabilidad de comunicación sensible en startAgreeToDisclaimerActivity en Samsung Account anterior a la versión 14.5.00.7 permite a los atacantes acceder a archivos arbitrarios con privilegios de Samsung Account. | |
| Modificada | Alta (7.5) | 0.43% | — | Samsung Phone | 7/11/2023 | 17/6/2026 | El uso de intención implícita para una vulnerabilidad de comunicación confidencial en Phone antes de las versiones 12.7.20.12 en Android 11, 13.1.48, 13.5.28 en Android 12 y 14.7.38 en Android 13 permite a los atacantes acceder a datos de ubicación. | |
| Modificada | Media (5.5) | 0.19% | — | Samsung Quick Share | 7/11/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Quick Share anterior a 13.5.52.0 permite a un atacante local acceder a archivos locales. | |
| Modificada | Alta (7.5) | 0.45% | — | Samsung Bixby Voice | 7/11/2023 | 17/6/2026 | La verificación inadecuada de la intención mediante la vulnerabilidad del receptor de transmisión en Bixby Voice antes de la versión 3.3.35.12 permite a los atacantes acceder a datos arbitrarios con privilegios de Bixby Voice. | |
| Modificada | Baja (3.3) | 0.18% | — | Samsung Push Service | 7/11/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Samsung Push Service anterior a 3.4.10 permite a atacantes locales obtener una identificación de registro para identificar el dispositivo. | |
| Modificada | Media (5.3) | 0.38% | — | Samsung Push Service | 7/11/2023 | 17/6/2026 | La autorización incorrecta en PushClientProvider de Samsung Push Service anterior a la versión 3.4.10 permite al atacante acceder a una identificación única. | |
| Modificada | Media (5.5) | 0.19% | — | Samsung Account | 7/11/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Samsung Account anterior a la versión 14.5.01.1 permite a los atacantes acceder a información confidencial mediante una intención implícita. | |
| Modificada | Media (5.5) | 0.16% | — | Samsung Health | 7/11/2023 | 17/6/2026 | La vulnerabilidad de secuestro PendingIntent en ChallengeNotificationManager en Samsung Health anterior a la versión 6.25 permite a atacantes locales acceder a los datos. | |
| Modificada | Alta (7.8) | 0.21% | — | Samsung Android | 7/11/2023 | 17/6/2026 | Una validación de entrada incorrecta en saped_rec_silence en libsaped antes de SMR Nov-2023 Release 1 permite a un atacante provocar lecturas y escrituras fuera de los límites. | |
| Modificada | Alta (7.8) | 0.22% | — | Samsung Android | 7/11/2023 | 17/6/2026 | Una validación de entrada incorrecta en get_head_crc en libsaped antes de SMR Nov-2023 Release 1 permite al atacante provocar lecturas y escrituras fuera de los límites. | |
| Modificada | Alta (7.8) | 0.22% | — | Samsung Android | 7/11/2023 | 17/6/2026 | Una validación de entrada incorrecta en saped_dec en libsaped antes de SMR Nov-2023 Release 1 permite que un atacante provoque lecturas y escrituras fuera de los límites. | |
| Modificada | Alta (7.8) | 0.23% | — | Samsung Android | 7/11/2023 | 17/6/2026 | La escritura fuera de los límites en read_block de vold antes de SMR Nov-2023 Release 1 permite a un atacante local ejecutar código arbitrario. | |
| Modificada | Media (5.5) | 0.21% | — | Samsung Android | 7/11/2023 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en ChooserActivity anterior a SMR Nov-2023 Release 1 permite a atacantes locales leer archivos arbitrarios con privilegios del sistema. | |
| Modificada | Media (6.8) | 0.38% | — | Samsung Android | 7/11/2023 | 17/6/2026 | La validación de entrada incorrecta con USB Gadget Interface anterior a SMR Nov-2023 Release 1 permite a un atacante físico ejecutar código arbitrario en el Kernel. | |
| Modificada | Alta (7.5) | 0.38% | — | Samsung Android | 7/11/2023 | 17/6/2026 | La validación de certificado incorrecta en FotaAgent antes de SMR Nov-2023 Release 1, permite a un atacante remoto interceptar el tráfico de la red, incluida la información del Firmware. | |
| Modificada | Alta (7.1) | 0.18% | — | Samsung Android | 7/11/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en SmsController anterior a SMR Nov-2023 Release 1, permite al atacante omitir las restricciones para iniciar actividades en segundo plano. | |
| Modificada | Alta (7.5) | 0.45% | — | Samsung Android | 7/11/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en SecSettings anterior a SMR Nov-2023 Release 1 permite a los atacantes habilitar Wi-Fi y Wi-Fi Direct sin Interacción del Usuario. | |
| Modificada | Alta (7.8) | 0.23% | — | Samsung Android | 7/11/2023 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites en libsec-ril anterior a SMR Nov-2023 Release 1 permite a atacantes locales ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 0.23% | — | Samsung Android | 7/11/2023 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en ProcessNvBuffering de libsec-ril anterior a SMR Nov-2023 Release 1 permite a un atacante local ejecutar código arbitrario. | |
| Modificada | Media (5.5) | 0.20% | — | Samsung Android | 7/11/2023 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en ProcessWriteFile de libsec-ril anterior a SMR Nov-2023 Release 1 permite a atacantes locales exponer información confidencial. | |
| Modificada | Alta (7.8) | 0.23% | — | Samsung Android | 7/11/2023 | 17/6/2026 | Vulnerabilidad de escritura de descriptor de archivo arbitrario en libsec-ril anterior a SMR Nov-2023 Release 1 permite a un atacante local ejecutar código arbitrario. | |
| Modificada | Media (5.3) | 0.36% | — | Line Kaibutsunosato | 20/10/2023 | 17/6/2026 | La filtración del secreto del cliente en Kaibutsunosato v13.6.1 permite a los atacantes obtener el token de acceso al canal y enviar mensajes de difusión manipulados. | |
| Modificada | Media (5.9) | 0.47% | — | Oracle SUN ZFS Storage Appliance KIT | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el producto Sun ZFS Storage Appliance de Oracle Systems (componente: Core). La versión compatible afectada es la 8.8.60. Una vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa Sun ZFS Storage Appliance. Los ataques exitosos a esta… |