Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.15%—Samsung Android9/2/202317/6/2026
Improper access control vulnerability in Phone application prior to SMR Feb-2023 Release 1 allows local attackers to access sensitive information via implicit broadcast.
ModificadaBaja (3.3)0.15%—Samsung Android9/2/202317/6/2026
Improper usage of implicit intent in Contacts prior to SMR Feb-2023 Release 1 allows attacker to get account ID.
ModificadaMedia (5.5)0.18%—Samsung Android9/2/202317/6/2026
Exposure of Sensitive Information vulnerability in Fingerprint TA prior to SMR Feb-2023 Release 1 allows attackers to access the memory address information via log.
ModificadaMedia (6.1)13%—Samsung Galaxy Store9/2/202317/6/2026
Improper input validation vulnerability in Galaxy Store prior to version 4.5.49.8 allows local attackers to execute JavaScript by launching a web page.
ModificadaAlta (7.8)3.7%—Samsung Galaxy Store9/2/202317/6/2026
Improper access control vulnerability in Galaxy Store prior to version 4.5.49.8 allows local attackers to install applications from Galaxy Store.
ModificadaAlta (7.8)0.15%—Samsung Smart Things9/2/202317/6/2026
Improper access control vulnerabilities in Smart Things prior to 1.7.93 allows to attacker to invite others without authorization of the owner.
ModificadaBaja (3.3)0.21%—Samsung Bixby Vision9/2/202317/6/2026
Improper input validation in Bixby Vision prior to version 3.7.70.17 allows attacker to access data of Bixby Vision.
ModificadaAlta (7.8)0.18%—Samsung Android9/2/202317/6/2026
An out-of-bound read vulnerability in mapToBuffer function in libSDKRecognitionText.spensdk.samsung.so library prior to SMR JAN-2023 Release 1 allows attacker to cause memory access fault.
ModificadaBaja (3.3)0.16%—Samsung Android9/2/202317/6/2026
Improper usage of implict intent in ePDG prior to SMR JAN-2023 Release 1 allows attacker to access SSID.
ModificadaBaja (3.3)0.17%—Samsung Android9/2/202317/6/2026
Improper input validation vulnerability in TelephonyUI prior to SMR Jan-2023 Release 1 allows attackers to configure Preferred Call. The patch removes unused code.
ModificadaMedia (6.5)0.26%—Samsung Android9/2/202317/6/2026
Improper access control vulnerability in NfcTile prior to SMR Jan-2023 Release 1 allows to attacker to use NFC without user recognition.
ModificadaMedia (5.5)0.16%—Samsung Android9/2/202317/6/2026
Hardcoded AES key to encrypt cardemulation PINs in NFC prior to SMR Jan-2023 Release 1 allows attackers to access cardemulation PIN.
ModificadaMedia (5.5)0.15%—Samsung Android9/2/202317/6/2026
Improper access control vulnerability in telecom application prior to SMR JAN-2023 Release 1 allows local attackers to get sensitive information.
ModificadaBaja (3.3)0.15%—Samsung Android9/2/202317/6/2026
Improper Handling of Insufficient Permissions or Privileges vulnerability in SemChameleonHelper prior to SMR Jan-2023 Release 1 allows attacker to modify network related values, network code, carrier id and operator brand.
ModificadaMedia (5.5)0.15%—Samsung Android9/2/202317/6/2026
Improper authorization vulnerability in ChnFileShareKit prior to SMR Jan-2023 Release 1 allows attacker to control BLE advertising without permission using unprotected action.
ModificadaMedia (5.5)0.15%—Samsung Android9/2/202317/6/2026
Improper authorization vulnerability in semAddPublicDnsAddr in WifiSevice prior to SMR Jan-2023 Release 1 allows attackers to set custom DNS server without permission via binding WifiService.
ModificadaAlta (7.8)0.16%—Samsung Android9/2/202317/6/2026
Improper Handling of Insufficient Permissions or Privileges vulnerability in KnoxCustomManagerService prior to SMR Jan-2023 Release 1 allows attacker to access device SIM PIN.
ModificadaAlta (7.8)0.21%—Samsung Android9/2/202317/6/2026
Use of Externally-Controlled Format String vulnerabilities in STST TA prior to SMR Jan-2023 Release 1 allows arbitrary code execution.
ModificadaMedia (4.6)0.25%—Samsung T-oscpakuc FirmwareSamsung T-oscpdeuc FirmwareSamsung T-oscpuabc FirmwareSamsung T-nkm2akuc Firmware+1113/12/202217/6/2026
El control remoto inteligente de Samsung TV (modelos 2021 y 2022) permite a los atacantes habilitar el acceso al micrófono mediante suplantación de Bluetooth cuando un usuario activa el control remoto presionando un botón. Esto se soluciona en xxx72510, E9172511 para los modelos 2021, xxxA1000, 4x2A0200 para los…
ModificadaMedia (5.5)0.30%—Samsung Calendar8/12/202217/6/2026
Una vulnerabilidad de control de acceso inadecuado en Calendar anterior a las versiones 11.6.08.0 en Android Q(10), 12.2.11.3000 en Android R(11), 12.3.07.2000 en Android S(12) y 12.4.02.0 en Android T(13) permite los atacantes accedan a información confidencial mediante una intención implícita.
ModificadaMedia (6.8)0.26%—Samsung Pass8/12/202217/6/2026
Vulnerabilidad de verificación incorrecta o manejo de la condiciones excepcionales en Samsung Pass anterior a la versión 4.0.06.1 permite al atacante acceder a Samsung Pass.
ModificadaMedia (4.2)0.27%—Samsung Pass8/12/202217/6/2026
Una vulnerabilidad de control de acceso inadecuado en Samsung Pass anterior a la versión 4.0.06.7 permite a atacantes físicos acceder a datos de Samsung Pass en un cierto estado de un dispositivo desbloqueado mediante la vista emergente.
ModificadaMedia (5.5)0.15%—Samsung Gear Iconx PC Manager8/12/202217/6/2026
La verificación insuficiente de la vulnerabilidad de autenticidad de los datos en Samsung Gear IconX PC Manager anterior a la versión 2.1.221019.51 permite a atacantes locales crear archivos de su elección mediante un enlace simbólico.
ModificadaAlta (7.5)0.83%—Samsung Exynos Firmware8/12/202217/6/2026
La autorización inadecuada en Exynos baseband antes de SMR DEC-2022 Versión 1 permite a un atacante remoto obtener información confidencial, incluido IMEI, a través de una llamada de emergencia.
ModificadaMedia (6.5)0.25%—Samsung Exynos Firmware8/12/202217/6/2026
La autenticación incorrecta en la banda base de Exynos antes de SMR DEC-2022 Versión 1 permite a un atacante remoto desactivar el cifrado del tráfico de red entre UE y gNodeB.