Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.18%—Samsung Charm Firmware5/8/202217/6/2026
Una vulnerabilidad de secuestro de PendingIntent en releaseAlarm en Charm de Samsung versiones anteriores a 1.2.3, permite a atacantes locales acceder a archivos sin permiso por medio de una intención implícita
ModificadaMedia (5.5)0.19%—Samsung Charm5/8/202217/6/2026
Una exposición de información confidencial en onCharacteristicChanged en Charm by Samsung versiones anteriores a 1.2.3, permite al atacante obtener información de la conexión bluetooth sin permiso
ModificadaBaja (3.3)0.18%—Samsung Charm5/8/202217/6/2026
Una exposición de información confidencial en onCharacteristicRead en Charm by Samsung versiones anteriores a 1.2.3, permite a un atacante obtener información de la conexión bluetooth sin permiso
ModificadaAlta (7.8)0.40%—Samsung Mtower4/8/202217/6/2026
Las funciones TEE_PopulateTransientObject y __utee_from_attr de Samsung mTower versión 0.3.0, permiten que una aplicación confiable desencadene una sobreescritura de memoria, una denegación de servicio y una divulgación de información al invocar la función TEE_PopulateTransientObject con un número grande en el…
ModificadaAlta (7.5)0.92%—Samsung Cloud12/7/202217/6/2026
La vulnerabilidad de secuestro de Intención Implícita en Samsung Cloud versiones anteriores a 5.2.0, permite a un atacante conseguir información confidencial
ModificadaMedia (5.3)0.74%—Samsung Camera12/7/202217/6/2026
Una vulnerabilidad de redireccionamiento de intención usando intención implícita en Camera versiones anteriores a 12.0.01.64 ,12.0.3.23, 12.0.0.98, 12.0.6.11, 12.0.3.19 en Android S(12) permite a un atacante conseguir información confidencial
ModificadaMedia (5.5)0.14%—Samsung Android USB Driver12/7/202217/6/2026
La vulnerabilidad de comprobación inapropiada de la comprobación de integridad en Samsung USB Driver Windows Installer for Mobile Phones versiones anteriores a 1.7.56.0, permite a atacantes locales eliminar un directorio arbitrario usando una unión de directorios
ModificadaAlta (7.8)0.21%—Samsung Galaxy Store12/7/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en BillingPackageInsraller de Galaxy Store versiones anteriores a 4.5.41.8 permite a atacantes locales lanzar actividades como privilegio de Galaxy Store
ModificadaAlta (7.8)0.21%—Samsung Galaxy Store12/7/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en ApexPackageInstaller de Galaxy Store versiones anteriores a 4.5.41.8 permite a atacantes locales iniciar actividades con el privilegio de Galaxy Store
ModificadaAlta (7.8)0.21%—Samsung Galaxy Store12/7/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en AppsPackageInstaller de Galaxy Store versiones anteriores a 4.5.41.8 permite a atacantes locales iniciar actividades con el privilegio de Galaxy Store
ModificadaMedia (5.3)0.82%—Samsung Find MY Mobile12/7/202217/6/2026
Una lógica inapropiada de creación de identificadores en Find My Mobile versiones anteriores a 7.2.24.12, permite a un atacante identificar el dispositivo
ModificadaBaja (2.4)0.23%—Samsung Gallery12/7/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en Samsung Gallery versiones anteriores a 13.1.05.8, permite a atacantes físicos acceder a las imágenes mediante el gesto aéreo del S Pen
ModificadaBaja (3.3)0.20%—Samsung Calendar12/7/202217/6/2026
Una exposición de información en Calendar versiones anteriores a 12.3.05.10000, permite a un atacante acceder a la programación del calendario sin el permiso READ_CALENDAR
ModificadaAlta (7.8)0.18%—Samsung Smartthings7/6/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en Smart Things versiones anteriores a 1.7.85.25, permite a atacantes locales añadir dispositivos inteligentes arbitrarios al omitir la actividad de inicio de sesión
ModificadaMedia (5.5)0.22%—Samsung Members7/6/202217/6/2026
Un receptor dinámico desprotegido en Samsung Members versiones anteriores a 4.2.005, permite a un atacante lanzar una actividad arbitraria
ModificadaMedia (5.5)0.19%—Samsung Smartthings7/6/202217/6/2026
Una vulnerabilidad de secuestro de PendingIntent en Smart Things versiones anteriores a 1.7.85.25, permite a atacantes locales acceder a archivos sin permiso por medio de Intent implícitos
ModificadaAlta (7.5)0.89%—Samsung Smartthings7/6/202217/6/2026
Una falta de comprobación de llamadas en Smart Things versiones anteriores a 1.7.85.12, permite a un atacante acceder a información confidencial de forma remota usando la interfaz API de javascript
ModificadaMedia (5.5)0.20%—Samsung Quick Share7/6/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en Quick Share versiones anteriores a 13.1.2.4, permite a un atacante acceder a archivos internos en Quick Share
ModificadaAlta (7.8)0.24%—Samsung Kies7/6/202217/6/2026
Una vulnerabilidad de secuestro de DLL en KiesWrapper en Samsung Kies versiones anteriores a 2.6.4.22043_1, permite a un atacante ejecutar código arbitrario
ModificadaMedia (5.3)0.41%—Samsung Account7/6/202217/6/2026
Una vulnerabilidad de administración de privilegios inapropiada en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir los datos de los contactos y la galería sin permiso
ModificadaBaja (3.3)0.21%—Samsung Find MY Mobile7/6/202217/6/2026
Una vulnerabilidad de exposición de información confidencial en FmmExtraOperation de Find My Mobile versiones anteriores a 7.2.24.12, permite a atacantes locales con permiso de acceso al registro conseguir información de la tarjeta SIM mediante el registro del dispositivo
ModificadaBaja (3.3)0.21%—Samsung Find MY Mobile7/6/202217/6/2026
Una vulnerabilidad en la exposición de información confidencial en SimChangeAlertManger de Find My Mobile versiones anteriores a 7.2.24.12, permite a atacantes locales con permiso de acceso al registro conseguir información de la tarjeta SIM mediante el registro del dispositivo
ModificadaMedia (4.3)0.22%—Samsung Internet7/6/202217/6/2026
Un algoritmo de auto rellenado inapropiado en Samsung Internet versiones anteriores a 17.0.1.69, permite a atacantes físicos adivinar los números de tarjeta de crédito almacenados
ModificadaMedia (4.3)0.40%—Samsung Account7/6/202217/6/2026
Una vulnerabilidad de administración de privilegios inapropiada en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir el correo electrónico o el número de teléfono de un usuario con un permiso de nivel normal
ModificadaMedia (4.3)0.55%—Samsung Internet7/6/202217/6/2026
Una comprobación inapropiada en Loader en Samsung Internet versiones anteriores a 17.0.1.69, permite a atacantes falsificar la barra de direcciones por medio de una ejecución de un script