Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
3672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.40% | — | Samsung Sww-3400rw Firmware | 22/8/2023 | 17/6/2026 | A reflected cross site scripting (XSS) vulnerability was discovered on Samsung sww-3400rw Router devices via the m2 parameter of the sess-bin/command.cgi | |
| Modificada | Alta (7.3) | 0.21% | — | HP 2zn49a FirmwareHP 2zn50a FirmwareHP 2ky38a FirmwareHP W7u01a Firmware+1019 | 16/8/2023 | 17/6/2026 | Certain HP and Samsung Printer software packages may potentially be vulnerable to elevation of privilege due to Uncontrolled Search Path Element. | |
| Modificada | Media (6.8) | 1.8% | — | Samsung Harman Infotainment | 14/8/2023 | 17/6/2026 | Harman Infotainment 20190525031613 and later allows command injection via unauthenticated RPC with a D-Bus connection object. | |
| Modificada | Media (4.3) | 0.50% | — | Samsung Harman Infotainment | 14/8/2023 | 17/6/2026 | Harman Infotainment 20190525031613 and later discloses the IP address via CarPlay CTRL packets. | |
| Modificada | Media (6.8) | 0.50% | — | Samsung Harman Infotainment | 14/8/2023 | 17/6/2026 | Harman Infotainment 20190525031613 allows root access via SSH over a USB-to-Ethernet dongle with a password that is an internal project name. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Galaxy Store | 10/8/2023 | 17/6/2026 | Improper sanitization of incoming intent in Galaxy Store prior to version 4.5.56.6?allows local attackers to access privileged content providers as Galaxy Store permission. | |
| Modificada | Media (4.6) | 0.23% | — | Samsung Internet | 10/8/2023 | 17/6/2026 | Improper Authorization vulnerability in Samsung Internet prior to version 22.0.0.35 allows physical attacker access downloaded files in Secret Mode without user authentication. | |
| Modificada | Media (4.3) | 0.34% | — | Samsung Members | 10/8/2023 | 17/6/2026 | Improper URL validation vulnerability in Samsung Members prior to version 14.0.07.1 allows attackers to access sensitive information. | |
| Modificada | Alta (7.8) | 0.19% | — | Samsung Galaxy Book GO FirmwareSamsung Galaxy Book GO 5G FirmwareSamsung Galaxy Book2 GO FirmwareSamsung Galaxy Book2 PRO 360 Firmware | 10/8/2023 | 17/6/2026 | Stack overflow vulnerability in SSHDCPAPP TA prior to "SAMSUNG ELECTONICS, CO, LTD. - System Hardware Update - 7/13/2023" in Windows Update for Galaxy book Go, Galaxy book Go 5G, Galaxy book2 Go and Galaxy book2 Pro 360 allows local attacker to execute arbitrary code. | |
| Modificada | Media (5.5) | 0.13% | — | Samsung Android | 10/8/2023 | 17/6/2026 | PendingIntent hijacking in WifiGeofenceManager prior to SMR Aug-2023 Release 1 allows local attacker to arbitrary file access. | |
| Modificada | Baja (3.3) | 0.14% | — | Samsung Android | 10/8/2023 | 17/6/2026 | PendingIntent hijacking vulnerability in SemWifiApTimeOutImpl in framework prior to SMR Aug-2023 Release 1 allows local attackers to access ContentProvider without proper permission. | |
| Modificada | Crítica (9.8) | 0.71% | — | Samsung Android | 10/8/2023 | 17/6/2026 | Out-of-bounds write vulnerability in parser_hvcC function of libsimba library prior to SMR Aug-2023 Release 1 allows code execution by remote attackers. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Android | 10/8/2023 | 17/6/2026 | Improper access control vulnerability in TelephonyUI prior to SMR Aug-2023 Release 1 allows local attacker to connect BLE without privilege. | |
| Modificada | Alta (7.8) | 0.18% | — | Samsung Android | 10/8/2023 | 17/6/2026 | An improper input validation in IpcTxCfgSetSimlockPayload in libsec-ril prior to SMR Aug-2023 Release 1 allows attacker to cause out-of-bounds write. | |
| Modificada | Alta (7.8) | 0.18% | — | Samsung Android | 10/8/2023 | 17/6/2026 | Una validación de entrada incorrecta en la función IpcTxGetVerifyAkey en libsec-ril anterior a SMR Aug-2023 Release 1 permite a un atacante provocar una escritura fuera de los límites. | |
| Modificada | Alta (7.8) | 0.19% | — | Samsung Galaxy Book GO FirmwareSamsung Galaxy Book GO 5G FirmwareSamsung Galaxy Book2 GO FirmwareSamsung Galaxy Book2 PRO 360 Firmware | 10/8/2023 | 17/6/2026 | Una vulnerabilidad de escritura fuera de límites en SSHDCPAPP TA antes de "SAMSUNG ELECTONICS, CO, LTD. - System Hardware Update - 7/13/2023" en Windows Update para Galaxy book Go, Galaxy book Go 5G, Galaxy book2 Go y Galaxy book2 Pro 360 permite a un atacante local ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 0.19% | — | Samsung Android | 10/8/2023 | 17/6/2026 | Una escritura fuera de límites en IpcTxPcscTransmitApdu de libsec-ril anterior a SMR Aug-2023 Release 1 permite a un atacante local ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 0.19% | — | Samsung Android | 10/8/2023 | 17/6/2026 | Una escritura fuera de los limites en la función "DoOemFactorySendFactoryBypassCommand" del componente libsec-ril anterior a SMR Aug-2023 Release 1 permite a un atacante local ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 0.17% | — | Samsung Android | 10/8/2023 | 17/6/2026 | Desajuste en AuthenticationConfig anterior a SMR Aug-2023 Release 1 permite a un atacante local la escalada de privilegios. | |
| Modificada | Alta (7.8) | 0.19% | — | Samsung Android | 10/8/2023 | 17/6/2026 | Escritura fuera de límites en BuildOemEmbmsGetSigStrengthResponse de libsec-ril antes de SMR Aug-2023 Release 1 permite a un atacante local ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 0.19% | — | Samsung Android | 10/8/2023 | 17/6/2026 | Escritura fuera de los límites en MakeUiccAuthForOem de libsec-ril anterior a SMR Aug-2023 Release 1 que permite a un atacante local ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 0.19% | — | Samsung Android | 10/8/2023 | 17/6/2026 | Escritura fuera de límites en RmtUimApdu de libsec-ril anterior a SMR Aug-2023 Release 1 que permite a un atacante local ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 0.19% | — | Samsung Android | 10/8/2023 | 17/6/2026 | Escritura fuera de límites en ReqDataRaw de libsec-ri anterior a SMR Aug-2023 Release 1 que permite a un atacante local ejecutar código arbitrario. | |
| Modificada | Baja (3.3) | 0.15% | — | Samsung Android | 10/8/2023 | 17/6/2026 | La vulnerabilidad de control de acceso inadecuado en Telecom anterior a SMR Aug-2023 Release 1 permite a los atacantes locales cambiar el modo TTY. | |
| Modificada | Baja (3.3) | 0.14% | — | Samsung Android | 10/8/2023 | 17/6/2026 | Control de acceso inadecuado en Samsung Telecom antes de SMR Aug-2023 Release 1 que permite a los atacantes locales llamar a la API acceptRingingCall sin permiso. |