Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)0.18%—Samsung Group Sharing9/9/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en Broadcaster en Group Sharing versiones anteriores a 13.0.6.15 en Android S(12), 13.0.6.14 en Android R(11) y posteriores permite a atacantes identificar el dispositivo
ModificadaBaja (3.3)0.18%—Samsung Group Sharing9/9/202217/6/2026
Un control de acceso inapropiado en Group Sharing versiones anteriores a 13.0.6.15 en Android S(12), 13.0.6.14 en Android R(11) y anteriores, permite a atacantes acceder a la información del dispositivo
ModificadaAlta (7.8)0.19%—Samsung Email9/9/202217/6/2026
Un control de acceso inapropiado y un redireccionamiento de intentos en Samsung Email versiones anteriores a 6.1.70.20, permite a un atacante acceder a un archivo con un formato específico y ejecutar un comportamiento privilegiado
ModificadaMedia (4.8)0.39%—Samsung Smarttagplugin9/9/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en SmartTagPlugin versiones anteriores a 1.2.21-6, permite a atacantes privilegiados desencadenar un ataque de tipo XSS en los dispositivos de la víctima
ModificadaBaja (2.4)0.14%—Google AndroidSamsung Photo Editor9/9/202217/6/2026
Una vulnerabilidad de autorización inapropiada en Photo Editor versiones anteriores a SMR Sep-2022 Release 1, permite a atacantes físicos leer datos internos de la aplicación
ModificadaMedia (4.6)0.34%—Samsung Pass9/9/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en Samsung pass versiones anteriores a 4.0.03.1, permite a atacantes físicos acceder a los datos de Samsung pass en un determinado estado de un dispositivo desbloqueado
ModificadaAlta (7.5)0.68%—Samsung Tizenrt8/9/202217/6/2026
Se ha detectado un problema en Samsung TizenRT versiones hasta 3.0_GBM (y 3.1_PRE). La función cyassl_connect_step2 en el archivo curl/vtls/cyassl.c presenta un X509_free faltante después de SSL_get_peer_certificate, conllevando a una divulgación de información
ModificadaAlta (7.5)1.3%—Samsung Tizenrt8/9/202217/6/2026
Se ha detectado un problema en Samsung TizenRT versiones hasta 3.0_GBM (y 3.1_PRE). createDB en el archivo security/provisioning/src/provisioningdatabasemanager.c presenta un sqlite3_close faltante después de sqlite3_open_v2, conllevando a una denegación de servicio
ModificadaAlta (7.5)1.3%—Samsung Mtower5/9/202217/6/2026
La función sign_pFwInfo en Samsung mTower versiones hasta 0.3.0, presenta una falta de comprobación en el valor de retorno de EC_KEY_set_public_key_affine_coordinates, conllevando a una denegación de servicio
ModificadaAlta (7.5)1.3%—Samsung Mtower5/9/202217/6/2026
Se presenta una desreferencia de puntero NULL en la función aes256_encrypt en Samsung mTower versiones hasta 0.3.0, debido a una falta de comprobación en el valor de retorno de EVP_CIPHER_CTX_new
ModificadaAlta (7.5)1.3%—Samsung Mtower5/9/202217/6/2026
La función sign_pFwInfo en Samsung mTower versiones hasta 0.3.0, presenta una falta de comprobación en el valor de retorno de EC_KEY_set_private_key, conllevando a una denegación de servicio
ModificadaAlta (7.5)1.4%—Samsung Mtower1/9/202217/6/2026
Se ha detectado que Samsung Electronics mTower versiones v0.3.0 y anteriores, contienen una desreferencia de puntero NULL por medio de la función TEE_GetObjectInfo1
ModificadaAlta (7.5)1.3%—Samsung Mtower1/9/202217/6/2026
Se ha detectado que Samsung Electronics mTower versiones v0.3.0 y anteriores, contenían una desreferencia de puntero NULL por medio de la función TEE_AllocateTransientObject
ModificadaAlta (7.5)1.0%—Samsung Mtower11/8/202217/6/2026
La función TEE_Malloc en Samsung mTower versiones hasta 0.3.0, permite que una aplicación confiable logre una asignación excesiva de memoria por medio de un valor grande de len, como es demostrado en un fallo del kernel del TEE Numaker-PFM-M2351
ModificadaAlta (7.8)0.19%—Samsung Update5/8/202217/6/2026
Una vulnerabilidad de secuestro de DLL en Samsung Update Setup versiones anteriores a 2.2.9.50, permite a atacantes ejecutar código arbitrario
ModificadaMedia (5.5)0.26%—Samsung Checkout5/8/202217/6/2026
Una vulnerabilidad de inyección SQL por medio de IAPService en Samsung Checkout versiones anteriores a 5.0.53.1, permite a atacantes acceder a la información de IAP
ModificadaMedia (4.6)0.20%—Samsung Galaxy Wearable5/8/202217/6/2026
Una vulnerabilidad de secuestro de intención implícita en Galaxy Wearable versiones anteriores a 2.2.50, permite a un atacante conseguir información confidencial
ModificadaMedia (5.5)0.20%—Samsung Email5/8/202217/6/2026
Una vulnerabilidad de redireccionamiento de intención usando intención implícita en Samsung email versiones anteriores a 6.1.70.20 permite a un atacante obtener información confidencial
ModificadaMedia (5.5)0.19%—Samsung Charm Firmware5/8/202217/6/2026
Una vulnerabilidad de proveedor desprotegido en Charm de Samsung versiones anteriores a 1.2.3 permite a atacantes leer el estado de la conexión sin permiso
ModificadaBaja (3.3)0.19%—Samsung Internet Browser5/8/202217/6/2026
Una vulnerabilidad de secuestro de Intención Implícita en Samsung Internet Browser versiones anteriores a 17.0.7.34, permite a atacantes acceder a archivos arbitrarios
ModificadaMedia (5)0.17%—Samsung Game Launcher5/8/202217/6/2026
Una vulnerabilidad de Exposición de Información Confidencial en Game Launcher versiones anteriores a 6.0.07, permite a un atacante local acceder a los datos de la aplicación con la interacción del usuario
ModificadaAlta (7.8)0.18%—Samsung Gameoptimizingservice5/8/202217/6/2026
Una vulnerabilidad de administración inapropiada de privilegios en Game Optimizing Service anterior a las versiones 3.3.04.0 en Android 10, y 3.5.04.8 en Android 11 y posteriores permite a un atacante local ejecutar una función oculta para el desarrollador cambiando el nombre del paquete
ModificadaBaja (3.3)0.19%—Samsung Cameralyzer5/8/202217/6/2026
Una Vulnerabilidad de control de acceso inapropiado en WebApp en Cameralyzer versiones anteriores a 3.2.22, 3.3.22, 3.4.22 y 3.5.51, permite a atacantes acceder al almacenamiento externo como privilegio de Cameralyzer
ModificadaMedia (5.5)0.24%—Samsung Notes5/8/202217/6/2026
Una vulnerabilidad de salto de ruta en UriFileUtils de Samsung Notes versiones anteriores a 4.3.14.39, permite a atacantes acceder a algún archivo como permiso de Samsung Notes
ModificadaMedia (5.5)0.18%—Samsung Charm Firmware5/8/202217/6/2026
Una vulnerabilidad de secuestro de PendingIntent en cancelAlarmManager de Charm de Samsung versiones anteriores a 1.2.3, permite a atacantes locales acceder a archivos sin permiso por medio de una intención implícita