Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)0.19%—Samsung Uphelper Library7/10/202217/6/2026
Una vulnerabilidad de secuestro de intención implícita en la biblioteca UPHelper versiones anteriores a 3.0.12, permite a atacantes acceder a información confidencial por medio de la intención implícita
ModificadaAlta (7.8)0.23%—Samsung Factorycamera7/10/202217/6/2026
Una vulnerabilidad de Salto de Ruta en AtBroadcastReceiver en FactoryCamera versiones anteriores a 3.5.51, permite a atacantes escribir un archivo arbitrario como privilegio de FactoryCamera
ModificadaMedia (5.5)0.17%—Samsung Factorycamerafb7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en CameraTestActivity en FactoryCameraFB versiones anteriores a 3.5.51, permite a atacantes acceder a la emisión de Intent como privilegio de uid del sistema
ModificadaAlta (7.5)1.5%—Samsung Tizenrt29/9/202217/6/2026
Se ha detectado un problema en Samsung TizenRT versiones hasta 3.0_GBM (y 3.1_PRE). l2_packet_receive_timeout en el archivo wpa_supplicant/src/l2_packet/l2_packet_pcap.c presenta una comprobación ausente en el valor de retorno de pcap_dispatch, conllevando a una denegación de servicio (mal funcionamiento)
ModificadaAlta (7.5)1.7%—Samsung Tizenrt29/9/202217/6/2026
Se ha detectado un problema en Samsung TizenRT versiones hasta 3.0_GBM (y 3.1_PRE). createDB en el archivo security/provisioning/src/provisioningdatabasemanager.c presenta una falta de sqlite3_free después de sqlite3_exec, conllevando a una denegación de servicio
ModificadaAlta (7.5)1.0%—Samsung Mtower16/9/202217/6/2026
Una vulnerabilidad de Asignación de Memoria con Valor de Tamaño Excesivo en la función TEE_Realloc de Samsung mTower versiones hasta 0.3.0, permite que una aplicación confiable desencadene una Denegación de Servicio (DoS) al invocar la función TEE_Realloc con un número excesivo para el parámetro len
ModificadaAlta (7.5)1.7%—Samsung Mtower16/9/202217/6/2026
La función tee_obj_free en Samsung mTower versiones hasta 0.3.0, permite que una aplicación confiable desencadene una denegación de servicio (DoS) al invocar la función TEE_AllocateOperation con una disposición de la pila alterada, relacionada con utee_cryp_obj_alloc
ModificadaAlta (7.5)1.4%—Samsung Mtower16/9/202217/6/2026
Una vulnerabilidad de Acceso al Búfer con un Valor de Longitud Incorrecto en la función TEE_MACUpdate de Samsung mTower versiones hasta 0.3.0, permite que una aplicación confiable desencadene una Denegación de Servicio (DoS) al invocar la función TEE_MACUpdate con un valor de tamaño excesivo de chunkSize
ModificadaAlta (7.5)1.0%—Samsung Mtower16/9/202217/6/2026
Un problema de desreferencia de puntero NULL en la función TEE_MACCompareFinal de Samsung mTower versiones hasta 0.3.0, permite que una aplicación confiable desencadene una denegación de servicio (DoS) al invocar la función TEE_MACCompareFinal con un puntero NULL para la operación de parámetro
ModificadaAlta (7.5)1.0%—Samsung Mtower16/9/202217/6/2026
Una vulnerabilidad de Acceso al Búfer con un Valor de Longitud Incorrecto en la función TEE_CipherUpdate de Samsung mTower versiones hasta 0.3.0, permite que una aplicación confiable desencadene una Denegación de Servicio (DoS) al invocar la función TEE_CipherUpdate con un valor de tamaño excesivo de srcLen
ModificadaAlta (7.5)1.0%—Samsung Mtower16/9/202217/6/2026
Una vulnerabilidad de Acceso al Búfer con un Valor de Longitud Incorrecto en la función TEE_MACComputeFinal de Samsung mTower versiones hasta 0.3.0, permite que una aplicación confiable desencadene una Denegación de Servicio (DoS) al invocar la función TEE_MACComputeFinal con un valor de tamaño excesivo de messageLen
ModificadaAlta (7.8)0.23%—Samsung Smart Switch PC9/9/202217/6/2026
Una vulnerabilidad de secuestro de DLL en Smart Switch PC versiones anteriores a 4.3.22083_3, permite a un atacante ejecutar código arbitrario
ModificadaAlta (7.1)0.13%—Samsung Kies9/9/202217/6/2026
Una vulnerabilidad de comprobación inapropiada de la comprobación de integridad en Samsung Kies versiones anteriores a 2.6.4.22074, permite a atacantes locales eliminar un directorio arbitrario usando la unión de directorios
ModificadaAlta (7.1)0.16%—Samsung Smart Switch PC9/9/202217/6/2026
Una vulnerabilidad de la comprobación inapropiada de la comprobación de integridad en Smart Switch PC versiones anteriores a 4.3.22083, permite a atacantes locales eliminar un directorio arbitrario usando la unión de directorios
ModificadaBaja (3.3)0.23%—Samsung Find MY Mobile9/9/202217/6/2026
Una exposición de información confidencial en Find My Mobile versiones anteriores a 7.2.25.14, permite a un atacante local acceder al IMEI por medio del registro
ModificadaBaja (3.3)0.23%—Samsung Members9/9/202217/6/2026
Una Exposición de información Confidencial en FaqSymptomCardViewModel en Samsung Members versiones anteriores a 4.3.00.11 en Global y 14.0.02.4 en China, permite a atacantes locales acceder a la identificación del dispositivo por medio del registro
ModificadaBaja (2.4)0.35%—Samsung Pass9/9/202217/6/2026
Una autorización inapropiada en UPI payment in Samsung Pass versiones anteriores a 4.0.04.10, permite a atacantes físicos acceder a la lista de cuentas sin autenticación
ModificadaMedia (5.5)0.20%—Samsung Galaxy Watch Plugin9/9/202217/6/2026
Una restricción inapropiada de la intención de transmisión en SaWebViewRelayActivity de Waterplugin versiones anteriores a 2.2.11.22081151, permite a atacantes acceder al archivo sin permiso
ModificadaMedia (6.2)0.20%—Samsung Galaxy Watch Plugin9/9/202217/6/2026
Una vulnerabilidad Manejo Inadecuado de Permisos o Privilegios Insuficientes de Waterplugin versiones anteriores a 2.2.11.22040751, permite a un atacante acceder al IMEI y al número de serie del dispositivo
ModificadaMedia (6.5)0.23%—Samsung Galaxy Watch Plugin9/9/202217/6/2026
Una restricción inapropiada de la difusión de la intención en GalaxyStoreBridgePageLinker de Waterplugin versiones anteriores a 2.2.11.22081151, filtra la dirección MAC del dispositivo Bluetooth conectado
ModificadaMedia (6.5)0.17%—Samsung PAYSamsung PAY KR9/9/202217/6/2026
Una vulnerabilidad de secuestro de intención pendiente en SpayNotification en Samsung Pay versiones anteriores a 5.0.63 para KR y 5.1.47 para Global, permite a atacantes acceder a archivos sin permiso por medio de una intención implícita
ModificadaMedia (6.5)0.17%—Samsung PAYSamsung PAY KR9/9/202217/6/2026
Una vulnerabilidad de secuestro de intención pendiente en NotiCenterUtils en Samsung Pay versiones anteriores a 5.0.63 para KR y 5.1.47 para Global, permite a atacantes acceder a archivos sin permiso por medio de una intención implícita
ModificadaMedia (6.5)0.18%—Samsung PAYSamsung PAY KR9/9/202217/6/2026
Una vulnerabilidad de secuestro de intención pendiente en MTransferNotificationManager en Samsung Pay versiones anteriores a 5.0.63 para KR y 5.1.47 para Global, permite a atacantes acceder a archivos sin permiso por medio de una intención implícita
ModificadaMedia (6.1)0.18%—Samsung Contacts Provider9/9/202217/6/2026
Una vulnerabilidad de control de acceso inapropiada en ContactsDumpActivity of?Contacts Provider versiones anteriores a 12.7.59, permite a atacantes acceder al archivo sin permiso
ModificadaMedia (5.5)0.18%—Samsung Editor Lite9/9/202217/6/2026
Una vulnerabilidad de control de acceso inapropiada en Editor Lite versiones anteriores a 4.0.40.14, permite a atacantes acceder a información confidencial