Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

3672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.52%—Hansuncms Project Hansuncms9/10/202317/6/2026
Se descubrió que hansun CMS v1.0 contiene una vulnerabilidad de inyección SQL a través del componente /ajax/ajax_login.ashx.
ModificadaAlta (7.8)0.17%—Samsung Galaxy Book FirmwareSamsung Galaxy Book PRO FirmwareSamsung Galaxy Book PRO 360 FirmwareSamsung Galaxy Book Odyssey Firmware4/10/202317/6/2026
Una validación de entrada incorrecta en el firmware UEFI antes del lanzamiento de la actualización de firmware de octubre de 2023 en Galaxy Book, Galaxy Book Pro, Galaxy Book Pro 360 y Galaxy Book Odyssey permite a un atacante local ejecutar corrupción de memoria SMM.
ModificadaMedia (5.5)0.18%—Samsung Health4/10/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en Samsung Health anterior a la versión 6.24.3.007 permite a los atacantes acceder a información confidencial mediante una intención implícita.
ModificadaMedia (5.4)0.26%—Samsung Assistant4/10/202317/6/2026
La autorización inadecuada en PushMsgReceiver de Samsung Assistant anterior a la versión 8.7.00.1 permite al atacante ejecutar la interfaz javascript. Para desencadenar esta vulnerabilidad, se requiere la interacción del usuario.
ModificadaBaja (3.3)0.14%—Samsung Sassistant4/10/202317/6/2026
La vulnerabilidad de preservación inadecuada de permisos en SAssistant anterior a la versión 8.7 permite a atacantes locales acceder a datos de respaldo en SAssistant.
ModificadaMedia (5.5)0.18%—Samsung Health4/10/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en Samsung Health anterior a la versión 6.24.3.007 permite a los atacantes acceder a información confidencial mediante una intención implícita.
ModificadaAlta (7.8)0.18%—Samsung Android4/10/202317/6/2026
Desbordamiento de búfer en la vulnerabilidad HDCP trustlet anterior a SMR Oct-2023 Release 1, permite al atacante realizar la ejecución de código.
ModificadaBaja (3.3)0.17%—Samsung Android4/10/202317/6/2026
El control de acceso inadecuado en la propiedad del sistema antes de SMR Oct-2023 Release 1 permite a un atacante local obtener el número de serie de la CPU.
ModificadaMedia (4.6)0.25%—Samsung Android4/10/202317/6/2026
Un error lógico en la instalación del paquete mediante el comando del depurador anterior a SMR Oct-2023 Release 1 permite a un atacante físico instalar una aplicación que tiene un tipo de compilación diferente.
ModificadaAlta (7.5)0.41%—Samsung Android4/10/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en SecSettings anterior a SMR Oct-2023 Release 1 permite a los atacantes habilitar Wi-Fi y conectar Wi-Fi arbitrario sin interacción del usuario.
ModificadaAlta (7.8)0.20%—Samsung Android4/10/202317/6/2026
Una vulnerabilidad de validación de entrada incorrecta en Evaluator antes de SMR, versión 1 de octubre de 2023, permite a atacantes locales iniciar actividades privilegiadas.
ModificadaAlta (7.8)0.19%—Samsung Android4/10/202317/6/2026
Una vulnerabilidad de validación de entrada incorrecta en Duo antes de SMR Oct-2023 Release 1 permite a atacantes locales iniciar actividades privilegiadas.
ModificadaMedia (5.5)0.14%—Samsung Exynos 2200 Firmware28/9/202317/6/2026
Samsung Mobile Processor Exynos 2200 permite una GPU Double Free (problema 1 of 2).
ModificadaAlta (7.5)0.31%—Samsung Exynos 2200 Firmware21/9/202317/6/2026
El Procesador Móvil Samsung Exynos 2200 permite el uso de GPU Use After Free.
ModificadaAlta (7.3)0.20%—Samsung Memory Card & UFD Authentication18/9/202317/6/2026
Una vulnerabilidad de secuestro de DLL en Samsung Memory Card & UFD Authentication Utility PC Software anterior a 1.0.1 podría permitir a un atacante local escalar privilegios. (Un atacante ya debe tener privilegios de usuario en Windows para aprovechar esta vulnerabilidad).
ModificadaAlta (7.5)0.80%—Sun.net Wmpro18/9/202317/6/2026
La función de preguntas frecuentes del portal SUNNET WMPro no tiene una validación suficiente para la entrada del usuario. Un atacante remoto no autenticado puede inyectar comandos SQL arbitrarios para obtener información sensible a través de una base de datos.
ModificadaAlta (7.2)0.93%—Sun.net Wmpro18/9/202317/6/2026
La función de administración de archivos del portal SUNNET WMPro tiene una vulnerabilidad de filtrado insuficiente para la entrada del usuario. Un atacante remoto con privilegios de administrador o una cuenta privilegiada puede aprovechar esta vulnerabilidad para inyectar y ejecutar comandos arbitrarios del sistema…
ModificadaBaja (3.3)0.19%—Samsung Exynos 9820 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 2100 FirmwareSamsung Exynos 2200 Firmware+212/9/202317/6/2026
Se descubrió un problema en el controlador del kernel NPU en los procesadores móviles Samsung Exynos 9820, 980, 2100, 2200, 1280 y 1380. Un Desbordamiento de Enteros puede evitar la detección de casos de error a través de una aplicación manipulada.
ModificadaBaja (3.3)0.19%—Samsung Exynos 980 FirmwareSamsung Exynos 2100 Firmware8/9/202317/6/2026
Se ha detectado un problema en Exynos Mobile Processor 980 y 2100. Un desbordamiento de enteros en un índice de búfer puede impedir la ejecución de los servicios solicitados a través de una aplicación manipulada.
ModificadaAlta (7.5)0.34%—Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 2100 FirmwareSamsung Exynos W920 Firmware8/9/202317/6/2026
Se descubrió un problema en el Procesador Móvil Samsung Exynos y el Procesador Portátil (Exynos 980, Exynos 850, Exynos 2100 y Exynos W920). El manejo incorrecto de la incoherencia de los parámetros de longitud puede provocar un filtrado incorrecto de paquetes.
ModificadaAlta (7.5)0.55%—Samsung Exynos 9810 FirmwareSamsung Exynos 9610 FirmwareSamsung Exynos 9820 FirmwareSamsung Exynos 980 Firmware+128/9/202317/6/2026
Se descubrió un problema en el Procesador Móvil, el Procesador Automotive y el Módem Exynos de Samsung (Exynos Mobile Processor, Automotive Processor, and Modem - Exynos 9810, Exynos 9610, Exynos 9820, Exynos 980, Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 9110,…
ModificadaMedia (5.3)0.53%—Samsung Exynos 9820 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 Firmware+88/9/202317/6/2026
Se descubrió un problema en el Procesador Móvil Samsung Exynos, el Procesador Automotive y el Módem (Exynos 9820, Exynos 980, Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330, Exynos Modem 5123, Exynos Modem 5300 y Exynos Auto T5123. En la tarea NAS, una comprobación de…
ModificadaMedia (5.5)0.15%—Samsung Camera6/9/202317/6/2026
Una vulnerabilidad de secuestro de intención implícita en la aplicación Camera anterior a las versiones 11.0.16.43 en Android 11,12.1.00.30, 12.0.07.53, 12.1.03.10 en Android 12, y 13.0.01.43, 13.1.00.83 en Android 13 permite a un atacante local acceder a un archivo específico.
ModificadaAlta (7.5)0.42%—Samsung Email6/9/202317/6/2026
La validación inadecuada de certificados en Samsung Email antes de la versión 6.1.82.0 permite a un atacante remoto interceptar el tráfico de red, incluida información confidencial.
ModificadaMedia (5.5)0.20%—Samsung Packageinstallerchn6/9/202317/6/2026
Una vulnerabilidad de redirección de intenciones en PackageInstallerCHN anterior a la versión 13.1.03.00 permite a un atacante local acceder a un archivo arbitrario. Esta vulnerabilidad requiere la interacción del usuario.