Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
3672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.13% | — | Samsung Gamelauncher | 6/9/2023 | 17/6/2026 | La vulnerabilidad de secuestro PendingIntent en GameLauncher anterior a la versión 4.2.59.5 permite a atacantes locales acceder a los datos. | |
| Modificada | Media (5.5) | 0.17% | — | Samsung Gallery | 6/9/2023 | 17/6/2026 | La autenticación incorrecta en LocalProvier of Gallery anterior a la versión 14.5.01.2 permite a un atacante acceder a los datos del proveedor de contenidos. | |
| Modificada | Baja (3.3) | 0.17% | — | Samsung Gallery | 6/9/2023 | 17/6/2026 | Una autenticación inadecuada en GallerySearchProvider de Gallery anterior a la versión 14.5.01.2 permite a los atacantes el acceso al historial de búsqueda. | |
| Modificada | Crítica (9.8) | 0.40% | — | Samsung Health | 6/9/2023 | 17/6/2026 | Una vulnerabilidad de validación de entrada inadecuada en Samsung Health anterior a la versión 6.24.2.011 permite a los atacantes escribir archivos arbitrarios con privilegios de Samsung Health. | |
| Modificada | Alta (7.8) | 0.18% | — | Samsung Blockchain Keystore | 6/9/2023 | 17/6/2026 | La falla del mecanismo de protección en bc_tui trustlet de Samsung Blockchain Keystore anterior a la version 1.3.13.5 permite a un atacante local ejecutar código arbitrario. | |
| Modificada | Media (4.4) | 0.18% | — | Samsung Android | 6/9/2023 | 17/6/2026 | La vulnerabilidad de inserción de información sensible en el registro en Locksettings anterior a SMR Sep-2023 Release 1 permite a un atacante local con privilegios obtener información de coincidencia de pantalla de bloqueo del registro. | |
| Modificada | Media (5.5) | 0.13% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Un secuestro de PendingIntent en LmsAssemblyTrackerCTC anterior a SMR Sep-2023 Release 1 permite a un atacante local obtener acceso a archivos arbitrarios. | |
| Modificada | Baja (3.3) | 0.17% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Una vulnerabilidad de exposición de información sensible en InboundSmsHandler anterior a SMR Sep-2023 Release 1 permite a atacantes locales acceder a ciertos datos de mensajes. | |
| Modificada | Baja (3.3) | 0.15% | — | Samsung Android | 6/9/2023 | 17/6/2026 | La exportación incorrecta de la vulnerabilidad de componentes de aplicaciones de Android en WifiApAutoHotspotEnablingActivity anterior a SMR Sep-2023 Release 1 permite al atacante local cambiar una configuración de Auto Hotspot. | |
| Modificada | Baja (3.3) | 0.16% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Una vulnerabilidad de exposición de información sensible en SVCAgent anterior a SMR Sep-2023 Release 1 permite a los atacantes obtener identificadores no reseteables. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en SVCAgent anterior a SMR Sep-2023 Release 1 permite a los atacantes activar ciertos comandos. | |
| Modificada | Baja (3.3) | 0.16% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Weather anterior a SMR Sep-2023 Release 1 permite a los atacantes acceder a la información de ubicación establecida en Weather sin permiso. | |
| Modificada | Media (4.6) | 0.23% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Vulnerabilidad de autorización incorrecta en FolderContainerDragDelegate en One UI Home anterior a SMR Sep-2023 Release 1 permite a atacantes físicos cambiar algunas configuraciones del bloqueo de carpetas. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios inadecuada en FolderLockNotifier en One UI Home anterior a SMR Sep-2023 Release 1 permite a los atacantes locales cambiar algunos ajustes del bloqueo de carpetas. | |
| Modificada | Alta (7.8) | 0.19% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Validación de entrada incorrecta en Settings Suggestions anterior a SMR Sep-2023 Release 1 permite a los atacantes lanzar una actividad arbitraria. | |
| Modificada | Baja (3.3) | 0.17% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Una vulnerabilidad de autenticación incorrecta en Phone and Messaging Storage SMR SEP-2023 Release 1 permite a un atacante insertar datos arbitrarios en el proveedor. | |
| Modificada | Alta (7.8) | 0.18% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en Knox AI anterior a SMR Sep-2023 Release 1 permite a atacantes locales iniciar actividades privilegiadas. | |
| Modificada | Media (6.7) | 0.17% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Dual Messenger anterior a SMR Sep-2023 Release 1 permite a los atacantes locales iniciar actividades con privilegios del sistema. | |
| Modificada | Alta (7.5) | 0.60% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Una autenticación inadecuada en SecSettings anterior a SMR Sep-2023 Release 1 permite al atacante a acceder al portal cautivo Wi-Fi en el estado de bloqueo de reactivación. | |
| Modificada | Alta (7.1) | 0.17% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Una vulnerabilidad de validación de entrada inadecuada en "FileProviderStatusReceiver" en Samsung Keyboard anterior a SMR Sep-2023 Release 1 permite a los atacantes locales eliminar archivos arbitrarios con el privilegio de Samsung Keyboard. | |
| Modificada | Media (4.9) | 0.52% | — | Samsung Android | 6/9/2023 | 17/6/2026 | Autorización incorrecta en Samsung Keyboard anterior a SMR Sep-2023 Release 1 permite al atacante leer archivos arbitrarios con privilegios del sistema. | |
| Modificada | Crítica (9.8) | 0.83% | — | Suntront Smart Table Integrated Management System | 1/9/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como crítica, en Xintian Smart Table Integrated Management System v5.6.9. Afecta a una parte desconocida del archivo "/SysManage/AddUpdateRole.aspx". La manipulación del argumento "txtRoleName" conduce a una inyección SQL. El exploit ha sido revelado al público y puede… | |
| Modificada | Alta (7.5) | 0.63% | — | Samsung Exynos 9810 FirmwareSamsung Exynos 9610 FirmwareSamsung Exynos 9820 FirmwareSamsung Exynos 980 Firmware+9 | 28/8/2023 | 17/6/2026 | An issue was discovered in Samsung Exynos Mobile Processor and Wearable Processor 9810, 9610, 9820, 980, 850, 1080, 2100, 2200, 1280, 1380, 1330, 9110, and W920. Improper handling of PPP length parameter inconsistency can cause an infinite loop. | |
| Modificada | Media (4.8) | 0.37% | — | Palasthotel Sunny Search | 25/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en el plugin Sunny Search de Palasthotel by Edward Bock, Katharina Rompf que afecta a las versiones 1.0.2 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior. | |
| Modificada | Alta (7.5) | 0.52% | — | Samsung Syncthru WEB Service | 22/8/2023 | 17/6/2026 | Un problema descubierto en Samsung SyncThru Web Service SPL 5.93 06-09-2014 permite a los atacantes obtener privilegios escalados a través de ataques MITM. |