Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
3672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 0.14% | — | Samsung Android | 10/8/2023 | 17/6/2026 | Control de acceso inadecuado en Telecom antes de SMR Aug-2023 Release 1 que permite a los atacantes locales llamar a la API "endcall" sin permiso. | |
| Modificada | Baja (3.3) | 0.14% | — | Samsung Android | 10/8/2023 | 17/6/2026 | Control de acceso inadecuado en Telecom en versiones anteriores a SMR Aug-2023 Release 1 que permite a los atacantes locales llamar a la API "silenceRinger" sin permiso. | |
| Modificada | Alta (7.8) | 0.18% | — | Samsung Android | 10/8/2023 | 17/6/2026 | Vulnerabilidad de validación de entrada inadecuada en la función de inicialización de HAL VaultKeeper anterior a SMR Aug-2023 Release 1 permite a un atacante provocar una escritura fuera de los límites. | |
| Modificada | Alta (7.8) | 0.18% | — | Samsung Android | 10/8/2023 | 17/6/2026 | Vulnerabilidad de gestión de privilegios inadecuada en MMIGroup anterior a SMR Aug-2023 Release 1 que permite la ejecución de código con privilegio. | |
| Modificada | Alta (7.8) | 0.14% | — | Samsung Android | 10/8/2023 | 17/6/2026 | Control de acceso inadecuado en HDCP trustlet anterior a SMR Aug-2023 Release 1 que permite a los atacantes locales ejecutar código arbitrario. | |
| Modificada | Media (5.5) | 0.17% | — | Samsung Android | 10/8/2023 | 17/6/2026 | Improper access control vulnerability in SLocationService prior to SMR Aug-2023 Release 1 allows local attacker to update fake location. | |
| Modificada | Media (4.3) | 0.30% | — | Samsung S3nrn4v FirmwareSamsung S3nsn4v FirmwareSamsung S3nsen4 FirmwareSamsung Sen82ab Firmware+1 | 8/8/2023 | 17/6/2026 | An issue was discovered in Samsung NFC S3NRN4V, S3NSN4V, S3NSEN4, SEN82AB, and S3NRN82. A buffer copy without checking its input size can cause an NFC service restart. | |
| Modificada | Media (5.3) | 1.0% | — | Samsung Fgn1115-wp-wh FirmwareSamsung Fgn1122-sa FirmwareSamsung Fgn1122-cd FirmwareSamsung Fgn1222-sa Firmware+29 | 20/7/2023 | 17/6/2026 | The web interface on multiple Samsung Harman AMX N-Series devices allows directory listing for the /tmp/ directory, without authentication, exposing sensitive information such as the command history and screenshot of the file being processed. This affects N-Series N1115 Wallplate Video Encoder before 1.15.61, N-Series… | |
| Modificada | Media (4.3) | 0.38% | — | Sunshinephotocart Sunshine Photo Cart | 12/7/2023 | 17/6/2026 | El plugin Sunshine Photo Cart para WordPress es vulnerable a ataques de tipo Cross-Site Request Forgery en versiones hasta la 2.8.28 inclusive. Esto es debido a la falta o incorrecta validación nonce en la función "sunshine_products_quicksave_post()". Esto hace posible que atacantes no autenticados guarden datos POST… | |
| Modificada | Media (5.5) | 0.20% | — | Samsung Calendar | 6/7/2023 | 17/6/2026 | Potential zip path traversal vulnerability in Calendar application prior to version 12.4.07.15 in Android 13 allows attackers to write arbitrary file. | |
| Modificada | Media (4.6) | 0.25% | — | Samsung Pass | 6/7/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Samsung Pass anterior a la versión 4.2.03.1 permite a los atacantes físicamente acceder a los datos de Samsung Pass en un determinado estado de un dispositivo desbloqueado. | |
| Modificada | Media (4.6) | 0.25% | — | Samsung Pass | 6/7/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Samsung Pass anterior a la versión 4.2.03.1 permite a los atacantes físicamente acceder a los datos de Samsung Pass. | |
| Modificada | Media (5.5) | 0.16% | — | Samsung Pass | 6/7/2023 | 17/6/2026 | La autenticación incorrecta en Samsung Pass antes de la versión 4.2.03.1 permite a un atacante local acceder a la información de la cuenta almacenada cuando Samsung Wallet no está instalado. | |
| Modificada | Media (6.5) | 0.58% | — | Samsung Internet | 6/7/2023 | 17/6/2026 | Improper configuration in Samsung Internet prior to version 21.0.0.41 allows attacker to bypass SameSite Cookie. | |
| Modificada | Media (5.5) | 0.11% | — | Samsung Smart Switch PC | 6/7/2023 | 17/6/2026 | Improper validation of integrity check vulnerability in Smart Switch PC prior to version 4.3.23052_1 allows local attackers to delete arbitrary directory using directory junction. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Smart Switch PC | 6/7/2023 | 17/6/2026 | Improper privilege management vulnerability in Samsung Smart Switch for Windows Installer prior to version 4.3.23043_3 allows attackers to cause permanent DoS via directory junction. | |
| Modificada | Media (5.5) | 0.17% | — | Samsung Android | 6/7/2023 | 17/6/2026 | Logic error in package installation via adb command prior to SMR Jul-2023 Release 1 allows local attackers to downgrade installed application. | |
| Modificada | Alta (7.8) | 0.19% | — | Samsung Android | 6/7/2023 | 17/6/2026 | Out-of-bounds Write in BuildIpcFactoryDeviceTestEvent of libsec-ril prior to SMR Jul-2023 Release 1 allows local attacker to execute arbitrary code. | |
| Modificada | Alta (7.8) | 0.19% | — | Samsung Android | 6/7/2023 | 17/6/2026 | Out-of-bounds Write in DoOemFactorySendFactoryTestResult of libsec-ril prior to SMR Jul-2023 Release 1 allows local attacker to execute arbitrary code. | |
| Modificada | Alta (7.8) | 0.19% | — | Samsung Android | 6/7/2023 | 17/6/2026 | Out-of-bounds Write in BuildOemSecureSimLockResponse of libsec-ril prior to SMR Jul-2023 Release 1 allows local attacker to execute arbitrary code. | |
| Modificada | Baja (3.3) | 0.15% | — | Samsung Android | 6/7/2023 | 17/6/2026 | Improper access control in Audio system service prior to SMR Jul-2023 Release 1 allows attacker to send broadcast with system privilege. | |
| Modificada | Alta (7.8) | 0.17% | — | Samsung Android | 6/7/2023 | 17/6/2026 | Improper input validation vulnerability in DoOemImeiSetPreconfig in libsec-ril prior to SMR Jul-2023 Release 1 allows local attackers to cause an Out-Of-Bounds write. | |
| Modificada | Media (4.4) | 0.17% | — | Samsung Android | 6/7/2023 | 17/6/2026 | Improper input validation vulnerability in OnOemServiceMode in libsec-ril prior to SMR Jul-2023 Release 1 allows local attackers to cause an Out-Of-Bounds read. | |
| Modificada | Alta (7.8) | 0.18% | — | Samsung Android | 6/7/2023 | 17/6/2026 | Improper input validation vulnerability in RegisteredMSISDN prior to SMR Jul-2023 Release 1 allows local attackers to launch privileged activities. | |
| Modificada | Alta (7.8) | 0.17% | — | Samsung Android | 6/7/2023 | 17/6/2026 | Improper input validation vulnerability in OemPersonalizationSetLock in libsec-ril prior to SMR Jul-2023 Release 1 allows local attackers to cause an Out-Of-Bounds write. |