Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.18% | — | Samsung Charm Firmware | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de PendingIntent en releaseAlarm en Charm de Samsung versiones anteriores a 1.2.3, permite a atacantes locales acceder a archivos sin permiso por medio de una intención implícita | |
| Modificada | Media (5.5) | 0.19% | — | Samsung Charm | 5/8/2022 | 17/6/2026 | Una exposición de información confidencial en onCharacteristicChanged en Charm by Samsung versiones anteriores a 1.2.3, permite al atacante obtener información de la conexión bluetooth sin permiso | |
| Modificada | Baja (3.3) | 0.18% | — | Samsung Charm | 5/8/2022 | 17/6/2026 | Una exposición de información confidencial en onCharacteristicRead en Charm by Samsung versiones anteriores a 1.2.3, permite a un atacante obtener información de la conexión bluetooth sin permiso | |
| Modificada | Alta (7.8) | 0.40% | — | Samsung Mtower | 4/8/2022 | 17/6/2026 | Las funciones TEE_PopulateTransientObject y __utee_from_attr de Samsung mTower versión 0.3.0, permiten que una aplicación confiable desencadene una sobreescritura de memoria, una denegación de servicio y una divulgación de información al invocar la función TEE_PopulateTransientObject con un número grande en el… | |
| Modificada | Alta (7.5) | 0.92% | — | Samsung Cloud | 12/7/2022 | 17/6/2026 | La vulnerabilidad de secuestro de Intención Implícita en Samsung Cloud versiones anteriores a 5.2.0, permite a un atacante conseguir información confidencial | |
| Modificada | Media (5.3) | 0.74% | — | Samsung Camera | 12/7/2022 | 17/6/2026 | Una vulnerabilidad de redireccionamiento de intención usando intención implícita en Camera versiones anteriores a 12.0.01.64 ,12.0.3.23, 12.0.0.98, 12.0.6.11, 12.0.3.19 en Android S(12) permite a un atacante conseguir información confidencial | |
| Modificada | Media (5.5) | 0.14% | — | Samsung Android USB Driver | 12/7/2022 | 17/6/2026 | La vulnerabilidad de comprobación inapropiada de la comprobación de integridad en Samsung USB Driver Windows Installer for Mobile Phones versiones anteriores a 1.7.56.0, permite a atacantes locales eliminar un directorio arbitrario usando una unión de directorios | |
| Modificada | Alta (7.8) | 0.21% | — | Samsung Galaxy Store | 12/7/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en BillingPackageInsraller de Galaxy Store versiones anteriores a 4.5.41.8 permite a atacantes locales lanzar actividades como privilegio de Galaxy Store | |
| Modificada | Alta (7.8) | 0.21% | — | Samsung Galaxy Store | 12/7/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en ApexPackageInstaller de Galaxy Store versiones anteriores a 4.5.41.8 permite a atacantes locales iniciar actividades con el privilegio de Galaxy Store | |
| Modificada | Alta (7.8) | 0.21% | — | Samsung Galaxy Store | 12/7/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en AppsPackageInstaller de Galaxy Store versiones anteriores a 4.5.41.8 permite a atacantes locales iniciar actividades con el privilegio de Galaxy Store | |
| Modificada | Media (5.3) | 0.82% | — | Samsung Find MY Mobile | 12/7/2022 | 17/6/2026 | Una lógica inapropiada de creación de identificadores en Find My Mobile versiones anteriores a 7.2.24.12, permite a un atacante identificar el dispositivo | |
| Modificada | Baja (2.4) | 0.23% | — | Samsung Gallery | 12/7/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Samsung Gallery versiones anteriores a 13.1.05.8, permite a atacantes físicos acceder a las imágenes mediante el gesto aéreo del S Pen | |
| Modificada | Baja (3.3) | 0.20% | — | Samsung Calendar | 12/7/2022 | 17/6/2026 | Una exposición de información en Calendar versiones anteriores a 12.3.05.10000, permite a un atacante acceder a la programación del calendario sin el permiso READ_CALENDAR | |
| Modificada | Alta (7.8) | 0.18% | — | Samsung Smartthings | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Smart Things versiones anteriores a 1.7.85.25, permite a atacantes locales añadir dispositivos inteligentes arbitrarios al omitir la actividad de inicio de sesión | |
| Modificada | Media (5.5) | 0.22% | — | Samsung Members | 7/6/2022 | 17/6/2026 | Un receptor dinámico desprotegido en Samsung Members versiones anteriores a 4.2.005, permite a un atacante lanzar una actividad arbitraria | |
| Modificada | Media (5.5) | 0.19% | — | Samsung Smartthings | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de PendingIntent en Smart Things versiones anteriores a 1.7.85.25, permite a atacantes locales acceder a archivos sin permiso por medio de Intent implícitos | |
| Modificada | Alta (7.5) | 0.89% | — | Samsung Smartthings | 7/6/2022 | 17/6/2026 | Una falta de comprobación de llamadas en Smart Things versiones anteriores a 1.7.85.12, permite a un atacante acceder a información confidencial de forma remota usando la interfaz API de javascript | |
| Modificada | Media (5.5) | 0.20% | — | Samsung Quick Share | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Quick Share versiones anteriores a 13.1.2.4, permite a un atacante acceder a archivos internos en Quick Share | |
| Modificada | Alta (7.8) | 0.24% | — | Samsung Kies | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL en KiesWrapper en Samsung Kies versiones anteriores a 2.6.4.22043_1, permite a un atacante ejecutar código arbitrario | |
| Modificada | Media (5.3) | 0.41% | — | Samsung Account | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de administración de privilegios inapropiada en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir los datos de los contactos y la galería sin permiso | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Find MY Mobile | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de exposición de información confidencial en FmmExtraOperation de Find My Mobile versiones anteriores a 7.2.24.12, permite a atacantes locales con permiso de acceso al registro conseguir información de la tarjeta SIM mediante el registro del dispositivo | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Find MY Mobile | 7/6/2022 | 17/6/2026 | Una vulnerabilidad en la exposición de información confidencial en SimChangeAlertManger de Find My Mobile versiones anteriores a 7.2.24.12, permite a atacantes locales con permiso de acceso al registro conseguir información de la tarjeta SIM mediante el registro del dispositivo | |
| Modificada | Media (4.3) | 0.22% | — | Samsung Internet | 7/6/2022 | 17/6/2026 | Un algoritmo de auto rellenado inapropiado en Samsung Internet versiones anteriores a 17.0.1.69, permite a atacantes físicos adivinar los números de tarjeta de crédito almacenados | |
| Modificada | Media (4.3) | 0.40% | — | Samsung Account | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de administración de privilegios inapropiada en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir el correo electrónico o el número de teléfono de un usuario con un permiso de nivel normal | |
| Modificada | Media (4.3) | 0.55% | — | Samsung Internet | 7/6/2022 | 17/6/2026 | Una comprobación inapropiada en Loader en Samsung Internet versiones anteriores a 17.0.1.69, permite a atacantes falsificar la barra de direcciones por medio de una ejecución de un script |