Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

3672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.13%—Samsung Gamelauncher6/9/202317/6/2026
La vulnerabilidad de secuestro PendingIntent en GameLauncher anterior a la versión 4.2.59.5 permite a atacantes locales acceder a los datos.
ModificadaMedia (5.5)0.17%—Samsung Gallery6/9/202317/6/2026
La autenticación incorrecta en LocalProvier of Gallery anterior a la versión 14.5.01.2 permite a un atacante acceder a los datos del proveedor de contenidos.
ModificadaBaja (3.3)0.17%—Samsung Gallery6/9/202317/6/2026
Una autenticación inadecuada en GallerySearchProvider de Gallery anterior a la versión 14.5.01.2 permite a los atacantes el acceso al historial de búsqueda.
ModificadaCrítica (9.8)0.40%—Samsung Health6/9/202317/6/2026
Una vulnerabilidad de validación de entrada inadecuada en Samsung Health anterior a la versión 6.24.2.011 permite a los atacantes escribir archivos arbitrarios con privilegios de Samsung Health.
ModificadaAlta (7.8)0.18%—Samsung Blockchain Keystore6/9/202317/6/2026
La falla del mecanismo de protección en bc_tui trustlet de Samsung Blockchain Keystore anterior a la version 1.3.13.5 permite a un atacante local ejecutar código arbitrario.
ModificadaMedia (4.4)0.18%—Samsung Android6/9/202317/6/2026
La vulnerabilidad de inserción de información sensible en el registro en Locksettings anterior a SMR Sep-2023 Release 1 permite a un atacante local con privilegios obtener información de coincidencia de pantalla de bloqueo del registro.
ModificadaMedia (5.5)0.13%—Samsung Android6/9/202317/6/2026
Un secuestro de PendingIntent en LmsAssemblyTrackerCTC anterior a SMR Sep-2023 Release 1 permite a un atacante local obtener acceso a archivos arbitrarios.
ModificadaBaja (3.3)0.17%—Samsung Android6/9/202317/6/2026
Una vulnerabilidad de exposición de información sensible en InboundSmsHandler anterior a SMR Sep-2023 Release 1 permite a atacantes locales acceder a ciertos datos de mensajes.
ModificadaBaja (3.3)0.15%—Samsung Android6/9/202317/6/2026
La exportación incorrecta de la vulnerabilidad de componentes de aplicaciones de Android en WifiApAutoHotspotEnablingActivity anterior a SMR Sep-2023 Release 1 permite al atacante local cambiar una configuración de Auto Hotspot.
ModificadaBaja (3.3)0.16%—Samsung Android6/9/202317/6/2026
Una vulnerabilidad de exposición de información sensible en SVCAgent anterior a SMR Sep-2023 Release 1 permite a los atacantes obtener identificadores no reseteables.
ModificadaMedia (5.5)0.15%—Samsung Android6/9/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en SVCAgent anterior a SMR Sep-2023 Release 1 permite a los atacantes activar ciertos comandos.
ModificadaBaja (3.3)0.16%—Samsung Android6/9/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en Weather anterior a SMR Sep-2023 Release 1 permite a los atacantes acceder a la información de ubicación establecida en Weather sin permiso.
ModificadaMedia (4.6)0.23%—Samsung Android6/9/202317/6/2026
Vulnerabilidad de autorización incorrecta en FolderContainerDragDelegate en One UI Home anterior a SMR Sep-2023 Release 1 permite a atacantes físicos cambiar algunas configuraciones del bloqueo de carpetas.
ModificadaMedia (5.5)0.15%—Samsung Android6/9/202317/6/2026
Una vulnerabilidad de gestión de privilegios inadecuada en FolderLockNotifier en One UI Home anterior a SMR Sep-2023 Release 1 permite a los atacantes locales cambiar algunos ajustes del bloqueo de carpetas.
ModificadaAlta (7.8)0.19%—Samsung Android6/9/202317/6/2026
Validación de entrada incorrecta en Settings Suggestions anterior a SMR Sep-2023 Release 1 permite a los atacantes lanzar una actividad arbitraria.
ModificadaBaja (3.3)0.17%—Samsung Android6/9/202317/6/2026
Una vulnerabilidad de autenticación incorrecta en Phone and Messaging Storage SMR SEP-2023 Release 1 permite a un atacante insertar datos arbitrarios en el proveedor.
ModificadaAlta (7.8)0.18%—Samsung Android6/9/202317/6/2026
Vulnerabilidad de validación de entrada incorrecta en Knox AI anterior a SMR Sep-2023 Release 1 permite a atacantes locales iniciar actividades privilegiadas.
ModificadaMedia (6.7)0.17%—Samsung Android6/9/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en Dual Messenger anterior a SMR Sep-2023 Release 1 permite a los atacantes locales iniciar actividades con privilegios del sistema.
ModificadaAlta (7.5)0.60%—Samsung Android6/9/202317/6/2026
Una autenticación inadecuada en SecSettings anterior a SMR Sep-2023 Release 1 permite al atacante a acceder al portal cautivo Wi-Fi en el estado de bloqueo de reactivación.
ModificadaAlta (7.1)0.17%—Samsung Android6/9/202317/6/2026
Una vulnerabilidad de validación de entrada inadecuada en "FileProviderStatusReceiver" en Samsung Keyboard anterior a SMR Sep-2023 Release 1 permite a los atacantes locales eliminar archivos arbitrarios con el privilegio de Samsung Keyboard.
ModificadaMedia (4.9)0.52%—Samsung Android6/9/202317/6/2026
Autorización incorrecta en Samsung Keyboard anterior a SMR Sep-2023 Release 1 permite al atacante leer archivos arbitrarios con privilegios del sistema.
ModificadaCrítica (9.8)0.83%—Suntront Smart Table Integrated Management System1/9/202317/6/2026
Se ha encontrado una vulnerabilidad, clasificada como crítica, en Xintian Smart Table Integrated Management System v5.6.9. Afecta a una parte desconocida del archivo "/SysManage/AddUpdateRole.aspx". La manipulación del argumento "txtRoleName" conduce a una inyección SQL. El exploit ha sido revelado al público y puede…
ModificadaAlta (7.5)0.63%—Samsung Exynos 9810 FirmwareSamsung Exynos 9610 FirmwareSamsung Exynos 9820 FirmwareSamsung Exynos 980 Firmware+928/8/202317/6/2026
An issue was discovered in Samsung Exynos Mobile Processor and Wearable Processor 9810, 9610, 9820, 980, 850, 1080, 2100, 2200, 1280, 1380, 1330, 9110, and W920. Improper handling of PPP length parameter inconsistency can cause an infinite loop.
ModificadaMedia (4.8)0.37%—Palasthotel Sunny Search25/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en el plugin Sunny Search de Palasthotel by Edward Bock, Katharina Rompf que afecta a las versiones 1.0.2 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior.
ModificadaAlta (7.5)0.52%—Samsung Syncthru WEB Service22/8/202317/6/2026
Un problema descubierto en Samsung SyncThru Web Service SPL 5.93 06-09-2014 permite a los atacantes obtener privilegios escalados a través de ataques MITM.