Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 0.22% | — | Samsung Galaxy Buds PRO Manage | 9/11/2022 | 17/6/2026 | Vulnerabilidad de exposición de información confidencial en FmmBaseModel en Galaxy Buds Pro Manage anterior a la versión 4.1.22092751 permite a atacantes locales con permiso de acceso al registro obtener datos de identificación del dispositivo a través del registro del dispositivo. | |
| Modificada | Crítica (9.8) | 0.43% | — | Samsung Pass | 9/11/2022 | 17/6/2026 | El control de acceso inadecuado en Samsung Pass anterior a la versión 4.0.05.1 permite a los atacantes acceder sin autenticar mediante la función de mantener abierto. | |
| Modificada | Alta (7.5) | 0.41% | — | Samsung Editor Lite | 9/11/2022 | 17/6/2026 | Vulnerabilidad de desbordamiento de montón en la función parse_pce en libsavsaudio.so en Editor Lite anterior a la versión 4.0.41.3 permite al atacante obtener información. | |
| Modificada | Alta (7.5) | 0.44% | — | Samsung Billing | 9/11/2022 | 17/6/2026 | La autorización inadecuada en Samsung Billing anterior a la versión 5.0.56.0 permite al atacante obtener información confidencial. | |
| Modificada | Baja (3.3) | 0.17% | — | Samsung Galaxywatch4plugin | 9/11/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en GalaxyWatch4Plugin anterior a las versiones 2.2.11.22101351 y 2.2.12.22101351 permite a los atacantes acceder a información del dispositivo portátil. | |
| Modificada | Crítica (9.1) | 0.90% | — | Samsung Exynos Firmware | 9/11/2022 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta para procesar la PDU SIB12 en módems Exynos antes de la versión SMR de septiembre de 2022 permite a un atacante remoto leer memoria fuera de límites. | |
| Modificada | Media (5.5) | 0.17% | — | Samsung Checkout | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiada en Samsung Checkout versiones anteriores a 5.0.55.3, permite a atacantes acceder a información confidencial por medio de la difusión implícita de intenciones | |
| Modificada | Media (5.3) | 0.40% | — | Samsung Group Sharing | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en ProfileSharingAccount en Group Sharing versiones anteriores a 13.0.6.15 en Android S(12), 13.0.6.14 en Android R(11) y posteriores permite a atacantes identificar el dispositivo | |
| Modificada | Baja (3.3) | 0.18% | — | Samsung Reminder | 7/10/2022 | 17/6/2026 | Una inserción de información confidencial en el registro en PushRegIdUpdateClient de SReminder versiones anteriores a 8.2.01.13, permite a un atacante acceder al IMEI del dispositivo | |
| Modificada | Media (4.4) | 0.16% | — | Samsung Account | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de protección de componentes inapropiada en Samsung Account versiones anteriores a 13.5.0, permite a atacantes un cierre de sesión no autorizado | |
| Modificada | Media (5.5) | 0.19% | — | Samsung Account | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de filtrado información confidencial de registro en Samsung Account versiones anteriores a 13.5.0, permite a atacantes cerrar la sesión sin autorización | |
| Modificada | Media (4.6) | 0.26% | — | Samsung Internet | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de autorización inapropiada en Samsung Internet versiones anteriores a 18.0.4.14, permite a atacantes físicos añadir marcadores en modo secreto sin autenticación del usuario | |
| Modificada | Baja (3.3) | 0.17% | — | Samsung Sharelive | 7/10/2022 | 17/6/2026 | Una restricción inapropiada de la intención de difusión en ShareLive versiones anteriores a 13.2.03.5, filtra la dirección MAC del dispositivo Bluetooth conectado | |
| Modificada | Alta (7.5) | 0.41% | — | Samsung Smartthings | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en el archivo cloudNotificationManager.java en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de transmisiones implícitas | |
| Modificada | Alta (7.5) | 0.41% | — | Samsung Smartthings | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en el archivo cloudNotificationManager.java de SmartThings versiones anteriores a 1.7.89.0 permite a atacantes acceder a información confidencial por medio de la emisión PUSH_MESSAGE_RECEIVED | |
| Modificada | Alta (7.5) | 0.41% | — | Samsung Smartthings | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en el archivo cloudNotificationManager.java en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de la emisión REMOVE_PERSISTENT_BANNER | |
| Modificada | Alta (7.5) | 0.41% | — | Samsung Smartthings | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en el archivo GedSamsungAccount.kt en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de la difusión implícita | |
| Modificada | Alta (7.5) | 0.41% | — | Samsung Smartthings | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en el archivo cloudNotificationManager.java en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial a través de la difusión SHOW_PERSISTENT_BANNER | |
| Modificada | Alta (7.5) | 0.41% | — | Samsung Smartthings | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en el archivo RegisteredEventMediator.kt en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de la difusión implícita | |
| Modificada | Alta (7.5) | 0.41% | — | Samsung Smartthings | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en el archivo ContentsSharingActivity.java SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de la difusión implícita | |
| Modificada | Alta (7.5) | 0.39% | — | Samsung Smartthings | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en WifiSetupLaunchHelper en SmartThings versiones anteriores a 1.7.89.25, permite a atacantes acceder a información confidencial por medio de una intención implícita | |
| Modificada | Media (4.7) | 0.40% | — | Samsung Account | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de redireccionamiento de intención en Samsung Account versiones anteriores a 13.5.01.3, permite a atacantes acceder a los proveedores de contenido sin permiso | |
| Modificada | Crítica (9.8) | 0.61% | — | Samsung Dynamic Lockscreen | 7/10/2022 | 17/6/2026 | Una autorización inapropiada en Dynamic Lockscreen versiones anteriores a SMR Sep-2022 Release 1 en Android R(11) y 3.3.03.66 en Android S(12) permite un uso no autorizado de la interfaz api de javascript | |
| Modificada | Baja (3.3) | 0.16% | — | Samsung Factorycamera | 7/10/2022 | 17/6/2026 | Un Receptor Desprotegido en AtBroadcastReceiver en FactoryCamera versiones anteriores a 3.5.51, permite a atacantes grabar vídeo sin privilegio de cámara | |
| Modificada | Baja (3.5) | 0.20% | — | Samsung Quick Share | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en QuickShare versiones anteriores a 13.2.3.5, permite a atacantes acceder a información confidencial por medio de la difusión implícita |