Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)0.22%—Samsung Galaxy Buds PRO Manage9/11/202217/6/2026
Vulnerabilidad de exposición de información confidencial en FmmBaseModel en Galaxy Buds Pro Manage anterior a la versión 4.1.22092751 permite a atacantes locales con permiso de acceso al registro obtener datos de identificación del dispositivo a través del registro del dispositivo.
ModificadaCrítica (9.8)0.43%—Samsung Pass9/11/202217/6/2026
El control de acceso inadecuado en Samsung Pass anterior a la versión 4.0.05.1 permite a los atacantes acceder sin autenticar mediante la función de mantener abierto.
ModificadaAlta (7.5)0.41%—Samsung Editor Lite9/11/202217/6/2026
Vulnerabilidad de desbordamiento de montón en la función parse_pce en libsavsaudio.so en Editor Lite anterior a la versión 4.0.41.3 permite al atacante obtener información.
ModificadaAlta (7.5)0.44%—Samsung Billing9/11/202217/6/2026
La autorización inadecuada en Samsung Billing anterior a la versión 5.0.56.0 permite al atacante obtener información confidencial.
ModificadaBaja (3.3)0.17%—Samsung Galaxywatch4plugin9/11/202217/6/2026
Una vulnerabilidad de control de acceso inadecuado en GalaxyWatch4Plugin anterior a las versiones 2.2.11.22101351 y 2.2.12.22101351 permite a los atacantes acceder a información del dispositivo portátil.
ModificadaCrítica (9.1)0.90%—Samsung Exynos Firmware9/11/202217/6/2026
Una vulnerabilidad de validación de entrada incorrecta para procesar la PDU SIB12 en módems Exynos antes de la versión SMR de septiembre de 2022 permite a un atacante remoto leer memoria fuera de límites.
ModificadaMedia (5.5)0.17%—Samsung Checkout7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiada en Samsung Checkout versiones anteriores a 5.0.55.3, permite a atacantes acceder a información confidencial por medio de la difusión implícita de intenciones
ModificadaMedia (5.3)0.40%—Samsung Group Sharing7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en ProfileSharingAccount en Group Sharing versiones anteriores a 13.0.6.15 en Android S(12), 13.0.6.14 en Android R(11) y posteriores permite a atacantes identificar el dispositivo
ModificadaBaja (3.3)0.18%—Samsung Reminder7/10/202217/6/2026
Una inserción de información confidencial en el registro en PushRegIdUpdateClient de SReminder versiones anteriores a 8.2.01.13, permite a un atacante acceder al IMEI del dispositivo
ModificadaMedia (4.4)0.16%—Samsung Account7/10/202217/6/2026
Una vulnerabilidad de protección de componentes inapropiada en Samsung Account versiones anteriores a 13.5.0, permite a atacantes un cierre de sesión no autorizado
ModificadaMedia (5.5)0.19%—Samsung Account7/10/202217/6/2026
Una vulnerabilidad de filtrado información confidencial de registro en Samsung Account versiones anteriores a 13.5.0, permite a atacantes cerrar la sesión sin autorización
ModificadaMedia (4.6)0.26%—Samsung Internet7/10/202217/6/2026
Una vulnerabilidad de autorización inapropiada en Samsung Internet versiones anteriores a 18.0.4.14, permite a atacantes físicos añadir marcadores en modo secreto sin autenticación del usuario
ModificadaBaja (3.3)0.17%—Samsung Sharelive7/10/202217/6/2026
Una restricción inapropiada de la intención de difusión en ShareLive versiones anteriores a 13.2.03.5, filtra la dirección MAC del dispositivo Bluetooth conectado
ModificadaAlta (7.5)0.41%—Samsung Smartthings7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en el archivo cloudNotificationManager.java en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de transmisiones implícitas
ModificadaAlta (7.5)0.41%—Samsung Smartthings7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en el archivo cloudNotificationManager.java de SmartThings versiones anteriores a 1.7.89.0 permite a atacantes acceder a información confidencial por medio de la emisión PUSH_MESSAGE_RECEIVED
ModificadaAlta (7.5)0.41%—Samsung Smartthings7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en el archivo cloudNotificationManager.java en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de la emisión REMOVE_PERSISTENT_BANNER
ModificadaAlta (7.5)0.41%—Samsung Smartthings7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en el archivo GedSamsungAccount.kt en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de la difusión implícita
ModificadaAlta (7.5)0.41%—Samsung Smartthings7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en el archivo cloudNotificationManager.java en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial a través de la difusión SHOW_PERSISTENT_BANNER
ModificadaAlta (7.5)0.41%—Samsung Smartthings7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en el archivo RegisteredEventMediator.kt en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de la difusión implícita
ModificadaAlta (7.5)0.41%—Samsung Smartthings7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en el archivo ContentsSharingActivity.java SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de la difusión implícita
ModificadaAlta (7.5)0.39%—Samsung Smartthings7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en WifiSetupLaunchHelper en SmartThings versiones anteriores a 1.7.89.25, permite a atacantes acceder a información confidencial por medio de una intención implícita
ModificadaMedia (4.7)0.40%—Samsung Account7/10/202217/6/2026
Una vulnerabilidad de redireccionamiento de intención en Samsung Account versiones anteriores a 13.5.01.3, permite a atacantes acceder a los proveedores de contenido sin permiso
ModificadaCrítica (9.8)0.61%—Samsung Dynamic Lockscreen7/10/202217/6/2026
Una autorización inapropiada en Dynamic Lockscreen versiones anteriores a SMR Sep-2022 Release 1 en Android R(11) y 3.3.03.66 en Android S(12) permite un uso no autorizado de la interfaz api de javascript
ModificadaBaja (3.3)0.16%—Samsung Factorycamera7/10/202217/6/2026
Un Receptor Desprotegido en AtBroadcastReceiver en FactoryCamera versiones anteriores a 3.5.51, permite a atacantes grabar vídeo sin privilegio de cámara
ModificadaBaja (3.5)0.20%—Samsung Quick Share7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en QuickShare versiones anteriores a 13.2.3.5, permite a atacantes acceder a información confidencial por medio de la difusión implícita