Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.15% | — | Samsung Android | 9/2/2023 | 17/6/2026 | Improper access control vulnerability in Phone application prior to SMR Feb-2023 Release 1 allows local attackers to access sensitive information via implicit broadcast. | |
| Modificada | Baja (3.3) | 0.15% | — | Samsung Android | 9/2/2023 | 17/6/2026 | Improper usage of implicit intent in Contacts prior to SMR Feb-2023 Release 1 allows attacker to get account ID. | |
| Modificada | Media (5.5) | 0.18% | — | Samsung Android | 9/2/2023 | 17/6/2026 | Exposure of Sensitive Information vulnerability in Fingerprint TA prior to SMR Feb-2023 Release 1 allows attackers to access the memory address information via log. | |
| Modificada | Media (6.1) | 13% | — | Samsung Galaxy Store | 9/2/2023 | 17/6/2026 | Improper input validation vulnerability in Galaxy Store prior to version 4.5.49.8 allows local attackers to execute JavaScript by launching a web page. | |
| Modificada | Alta (7.8) | 3.7% | — | Samsung Galaxy Store | 9/2/2023 | 17/6/2026 | Improper access control vulnerability in Galaxy Store prior to version 4.5.49.8 allows local attackers to install applications from Galaxy Store. | |
| Modificada | Alta (7.8) | 0.15% | — | Samsung Smart Things | 9/2/2023 | 17/6/2026 | Improper access control vulnerabilities in Smart Things prior to 1.7.93 allows to attacker to invite others without authorization of the owner. | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Bixby Vision | 9/2/2023 | 17/6/2026 | Improper input validation in Bixby Vision prior to version 3.7.70.17 allows attacker to access data of Bixby Vision. | |
| Modificada | Alta (7.8) | 0.18% | — | Samsung Android | 9/2/2023 | 17/6/2026 | An out-of-bound read vulnerability in mapToBuffer function in libSDKRecognitionText.spensdk.samsung.so library prior to SMR JAN-2023 Release 1 allows attacker to cause memory access fault. | |
| Modificada | Baja (3.3) | 0.16% | — | Samsung Android | 9/2/2023 | 17/6/2026 | Improper usage of implict intent in ePDG prior to SMR JAN-2023 Release 1 allows attacker to access SSID. | |
| Modificada | Baja (3.3) | 0.17% | — | Samsung Android | 9/2/2023 | 17/6/2026 | Improper input validation vulnerability in TelephonyUI prior to SMR Jan-2023 Release 1 allows attackers to configure Preferred Call. The patch removes unused code. | |
| Modificada | Media (6.5) | 0.26% | — | Samsung Android | 9/2/2023 | 17/6/2026 | Improper access control vulnerability in NfcTile prior to SMR Jan-2023 Release 1 allows to attacker to use NFC without user recognition. | |
| Modificada | Media (5.5) | 0.16% | — | Samsung Android | 9/2/2023 | 17/6/2026 | Hardcoded AES key to encrypt cardemulation PINs in NFC prior to SMR Jan-2023 Release 1 allows attackers to access cardemulation PIN. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Android | 9/2/2023 | 17/6/2026 | Improper access control vulnerability in telecom application prior to SMR JAN-2023 Release 1 allows local attackers to get sensitive information. | |
| Modificada | Baja (3.3) | 0.15% | — | Samsung Android | 9/2/2023 | 17/6/2026 | Improper Handling of Insufficient Permissions or Privileges vulnerability in SemChameleonHelper prior to SMR Jan-2023 Release 1 allows attacker to modify network related values, network code, carrier id and operator brand. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Android | 9/2/2023 | 17/6/2026 | Improper authorization vulnerability in ChnFileShareKit prior to SMR Jan-2023 Release 1 allows attacker to control BLE advertising without permission using unprotected action. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Android | 9/2/2023 | 17/6/2026 | Improper authorization vulnerability in semAddPublicDnsAddr in WifiSevice prior to SMR Jan-2023 Release 1 allows attackers to set custom DNS server without permission via binding WifiService. | |
| Modificada | Alta (7.8) | 0.16% | — | Samsung Android | 9/2/2023 | 17/6/2026 | Improper Handling of Insufficient Permissions or Privileges vulnerability in KnoxCustomManagerService prior to SMR Jan-2023 Release 1 allows attacker to access device SIM PIN. | |
| Modificada | Alta (7.8) | 0.21% | — | Samsung Android | 9/2/2023 | 17/6/2026 | Use of Externally-Controlled Format String vulnerabilities in STST TA prior to SMR Jan-2023 Release 1 allows arbitrary code execution. | |
| Modificada | Media (4.6) | 0.25% | — | Samsung T-oscpakuc FirmwareSamsung T-oscpdeuc FirmwareSamsung T-oscpuabc FirmwareSamsung T-nkm2akuc Firmware+11 | 13/12/2022 | 17/6/2026 | El control remoto inteligente de Samsung TV (modelos 2021 y 2022) permite a los atacantes habilitar el acceso al micrófono mediante suplantación de Bluetooth cuando un usuario activa el control remoto presionando un botón. Esto se soluciona en xxx72510, E9172511 para los modelos 2021, xxxA1000, 4x2A0200 para los… | |
| Modificada | Media (5.5) | 0.30% | — | Samsung Calendar | 8/12/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Calendar anterior a las versiones 11.6.08.0 en Android Q(10), 12.2.11.3000 en Android R(11), 12.3.07.2000 en Android S(12) y 12.4.02.0 en Android T(13) permite los atacantes accedan a información confidencial mediante una intención implícita. | |
| Modificada | Media (6.8) | 0.26% | — | Samsung Pass | 8/12/2022 | 17/6/2026 | Vulnerabilidad de verificación incorrecta o manejo de la condiciones excepcionales en Samsung Pass anterior a la versión 4.0.06.1 permite al atacante acceder a Samsung Pass. | |
| Modificada | Media (4.2) | 0.27% | — | Samsung Pass | 8/12/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Samsung Pass anterior a la versión 4.0.06.7 permite a atacantes físicos acceder a datos de Samsung Pass en un cierto estado de un dispositivo desbloqueado mediante la vista emergente. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Gear Iconx PC Manager | 8/12/2022 | 17/6/2026 | La verificación insuficiente de la vulnerabilidad de autenticidad de los datos en Samsung Gear IconX PC Manager anterior a la versión 2.1.221019.51 permite a atacantes locales crear archivos de su elección mediante un enlace simbólico. | |
| Modificada | Alta (7.5) | 0.83% | — | Samsung Exynos Firmware | 8/12/2022 | 17/6/2026 | La autorización inadecuada en Exynos baseband antes de SMR DEC-2022 Versión 1 permite a un atacante remoto obtener información confidencial, incluido IMEI, a través de una llamada de emergencia. | |
| Modificada | Media (6.5) | 0.25% | — | Samsung Exynos Firmware | 8/12/2022 | 17/6/2026 | La autenticación incorrecta en la banda base de Exynos antes de SMR DEC-2022 Versión 1 permite a un atacante remoto desactivar el cifrado del tráfico de red entre UE y gNodeB. |