Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 0.18% | — | Samsung Group Sharing | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Broadcaster en Group Sharing versiones anteriores a 13.0.6.15 en Android S(12), 13.0.6.14 en Android R(11) y posteriores permite a atacantes identificar el dispositivo | |
| Modificada | Baja (3.3) | 0.18% | — | Samsung Group Sharing | 9/9/2022 | 17/6/2026 | Un control de acceso inapropiado en Group Sharing versiones anteriores a 13.0.6.15 en Android S(12), 13.0.6.14 en Android R(11) y anteriores, permite a atacantes acceder a la información del dispositivo | |
| Modificada | Alta (7.8) | 0.19% | — | Samsung Email | 9/9/2022 | 17/6/2026 | Un control de acceso inapropiado y un redireccionamiento de intentos en Samsung Email versiones anteriores a 6.1.70.20, permite a un atacante acceder a un archivo con un formato específico y ejecutar un comportamiento privilegiado | |
| Modificada | Media (4.8) | 0.39% | — | Samsung Smarttagplugin | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en SmartTagPlugin versiones anteriores a 1.2.21-6, permite a atacantes privilegiados desencadenar un ataque de tipo XSS en los dispositivos de la víctima | |
| Modificada | Baja (2.4) | 0.14% | — | Google AndroidSamsung Photo Editor | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de autorización inapropiada en Photo Editor versiones anteriores a SMR Sep-2022 Release 1, permite a atacantes físicos leer datos internos de la aplicación | |
| Modificada | Media (4.6) | 0.34% | — | Samsung Pass | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Samsung pass versiones anteriores a 4.0.03.1, permite a atacantes físicos acceder a los datos de Samsung pass en un determinado estado de un dispositivo desbloqueado | |
| Modificada | Alta (7.5) | 0.68% | — | Samsung Tizenrt | 8/9/2022 | 17/6/2026 | Se ha detectado un problema en Samsung TizenRT versiones hasta 3.0_GBM (y 3.1_PRE). La función cyassl_connect_step2 en el archivo curl/vtls/cyassl.c presenta un X509_free faltante después de SSL_get_peer_certificate, conllevando a una divulgación de información | |
| Modificada | Alta (7.5) | 1.3% | — | Samsung Tizenrt | 8/9/2022 | 17/6/2026 | Se ha detectado un problema en Samsung TizenRT versiones hasta 3.0_GBM (y 3.1_PRE). createDB en el archivo security/provisioning/src/provisioningdatabasemanager.c presenta un sqlite3_close faltante después de sqlite3_open_v2, conllevando a una denegación de servicio | |
| Modificada | Alta (7.5) | 1.3% | — | Samsung Mtower | 5/9/2022 | 17/6/2026 | La función sign_pFwInfo en Samsung mTower versiones hasta 0.3.0, presenta una falta de comprobación en el valor de retorno de EC_KEY_set_public_key_affine_coordinates, conllevando a una denegación de servicio | |
| Modificada | Alta (7.5) | 1.3% | — | Samsung Mtower | 5/9/2022 | 17/6/2026 | Se presenta una desreferencia de puntero NULL en la función aes256_encrypt en Samsung mTower versiones hasta 0.3.0, debido a una falta de comprobación en el valor de retorno de EVP_CIPHER_CTX_new | |
| Modificada | Alta (7.5) | 1.3% | — | Samsung Mtower | 5/9/2022 | 17/6/2026 | La función sign_pFwInfo en Samsung mTower versiones hasta 0.3.0, presenta una falta de comprobación en el valor de retorno de EC_KEY_set_private_key, conllevando a una denegación de servicio | |
| Modificada | Alta (7.5) | 1.4% | — | Samsung Mtower | 1/9/2022 | 17/6/2026 | Se ha detectado que Samsung Electronics mTower versiones v0.3.0 y anteriores, contienen una desreferencia de puntero NULL por medio de la función TEE_GetObjectInfo1 | |
| Modificada | Alta (7.5) | 1.3% | — | Samsung Mtower | 1/9/2022 | 17/6/2026 | Se ha detectado que Samsung Electronics mTower versiones v0.3.0 y anteriores, contenían una desreferencia de puntero NULL por medio de la función TEE_AllocateTransientObject | |
| Modificada | Alta (7.5) | 1.0% | — | Samsung Mtower | 11/8/2022 | 17/6/2026 | La función TEE_Malloc en Samsung mTower versiones hasta 0.3.0, permite que una aplicación confiable logre una asignación excesiva de memoria por medio de un valor grande de len, como es demostrado en un fallo del kernel del TEE Numaker-PFM-M2351 | |
| Modificada | Alta (7.8) | 0.19% | — | Samsung Update | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL en Samsung Update Setup versiones anteriores a 2.2.9.50, permite a atacantes ejecutar código arbitrario | |
| Modificada | Media (5.5) | 0.26% | — | Samsung Checkout | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de inyección SQL por medio de IAPService en Samsung Checkout versiones anteriores a 5.0.53.1, permite a atacantes acceder a la información de IAP | |
| Modificada | Media (4.6) | 0.20% | — | Samsung Galaxy Wearable | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de intención implícita en Galaxy Wearable versiones anteriores a 2.2.50, permite a un atacante conseguir información confidencial | |
| Modificada | Media (5.5) | 0.20% | — | Samsung Email | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de redireccionamiento de intención usando intención implícita en Samsung email versiones anteriores a 6.1.70.20 permite a un atacante obtener información confidencial | |
| Modificada | Media (5.5) | 0.19% | — | Samsung Charm Firmware | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de proveedor desprotegido en Charm de Samsung versiones anteriores a 1.2.3 permite a atacantes leer el estado de la conexión sin permiso | |
| Modificada | Baja (3.3) | 0.19% | — | Samsung Internet Browser | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de Intención Implícita en Samsung Internet Browser versiones anteriores a 17.0.7.34, permite a atacantes acceder a archivos arbitrarios | |
| Modificada | Media (5) | 0.17% | — | Samsung Game Launcher | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de Exposición de Información Confidencial en Game Launcher versiones anteriores a 6.0.07, permite a un atacante local acceder a los datos de la aplicación con la interacción del usuario | |
| Modificada | Alta (7.8) | 0.18% | — | Samsung Gameoptimizingservice | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de administración inapropiada de privilegios en Game Optimizing Service anterior a las versiones 3.3.04.0 en Android 10, y 3.5.04.8 en Android 11 y posteriores permite a un atacante local ejecutar una función oculta para el desarrollador cambiando el nombre del paquete | |
| Modificada | Baja (3.3) | 0.19% | — | Samsung Cameralyzer | 5/8/2022 | 17/6/2026 | Una Vulnerabilidad de control de acceso inapropiado en WebApp en Cameralyzer versiones anteriores a 3.2.22, 3.3.22, 3.4.22 y 3.5.51, permite a atacantes acceder al almacenamiento externo como privilegio de Cameralyzer | |
| Modificada | Media (5.5) | 0.24% | — | Samsung Notes | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de salto de ruta en UriFileUtils de Samsung Notes versiones anteriores a 4.3.14.39, permite a atacantes acceder a algún archivo como permiso de Samsung Notes | |
| Modificada | Media (5.5) | 0.18% | — | Samsung Charm Firmware | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de PendingIntent en cancelAlarmManager de Charm de Samsung versiones anteriores a 1.2.3, permite a atacantes locales acceder a archivos sin permiso por medio de una intención implícita |