Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.55% | — | Samsung Account | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de intención implícita en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir el ID de correo electrónico | |
| Modificada | Media (5.3) | 0.41% | — | Samsung Account | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de administración de privilegios inapropiada en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir los datos de los contactos y la galería sin permiso | |
| Modificada | Alta (7.5) | 0.45% | — | Samsung Account | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de administración de privilegios inapropiada en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir access_token sin permiso | |
| Modificada | Media (5.3) | 0.55% | — | Samsung Account | 7/6/2022 | 17/6/2026 | Una exposición de información confidencial en el Registro de salida de Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir el correo electrónico o el número de teléfono de un usuario sin permiso | |
| Modificada | Media (5.3) | 0.55% | — | Samsung Account | 7/6/2022 | 17/6/2026 | Una exposición de información confidencial en el Registro de inicio de sesión en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir un correo electrónico o un número de teléfono del usuario sin permiso | |
| Modificada | Alta (7.5) | 0.62% | — | Samsung Account | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de exposición de información confidencial en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes acceder a información confidencial por medio de onActivityResult | |
| Modificada | Media (5.5) | 0.19% | — | Samsung MY Files | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en My Files versiones anteriores a 13.1.00.193, permite a atacantes acceder a archivos privados arbitrarios en la aplicación My Files | |
| Modificada | Media (4.6) | 0.25% | — | Samsung Pass | 7/6/2022 | 17/6/2026 | Una autorización inapropiada en Samsung Pass versiones anteriores a 1.0.00.33, permite a atacantes físicos acceder a la lista de cuentas sin autenticación | |
| Modificada | Media (4.4) | 0.22% | — | Samsung Galaxy S22 Firmware | 3/5/2022 | 17/6/2026 | Dado que el TEE está comprometido y controlado por el atacante, un mantenimiento inapropiado del estado en StrongBox permite a atacantes cambiar el ROT de Android durante el ciclo de arranque del dispositivo después de comprometer el TEE. El parche es aplicado en el Galaxy S22 para evitar el cambio del ROT de Android… | |
| Modificada | Alta (7.8) | 0.25% | — | Samsung Gear Iconx PC Manager | 3/5/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL en Gear IconX PC Manager versiones anteriores a 2.1.220405.51 permite a un atacante ejecutar código arbitrario. El parche añade una ruta absoluta apropiada para evitar un secuestro de DLL | |
| Modificada | Media (5.5) | 0.22% | — | Samsung Galaxy Store | 3/5/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en InstallAgent en Galaxy Store versiones anteriores a 4.5.41.8, permite al atacante sobrescribir archivos almacenados en una ruta específica. El parche añade una protección apropiada para evitar la sobrescritura de archivos existentes | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Link TO Windows Service | 3/5/2022 | 17/6/2026 | Una autenticación inapropiada en Link to Windows Service versiones anteriores a 2.3.04.1, permite al atacante bloquear el dispositivo. El parche añade una lógica apropiada de comprobación de la firma de la persona que llama | |
| Modificada | Media (5.5) | 0.21% | — | Samsung Voice Note | 3/5/2022 | 17/6/2026 | Las actividades no protegidas en Voice Note versiones anteriores a 21.3.51.11, permiten a atacantes grabar la voz sin la interacción del usuario. El parche añade un permiso apropiado para las actividades vulnerables | |
| Modificada | Alta (7.8) | 0.35% | — | Samsung Android USB Driver Windows Installer | 11/4/2022 | 17/6/2026 | Una vulnerabilidad del elemento de ruta de búsqueda no controlada en el programa de instalación de Windows del controlador USB de Samsung versiones anteriores a 1.7.50, permite a un atacante ejecutar código arbitrario | |
| Modificada | Baja (3.3) | 0.25% | — | Samsung Security Supporter | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiada en Samsung Security Supporter versiones anteriores a 1.2.40.0, permite al atacante establecer la carpeta arbitraria como carpeta secreta sin el permiso de Samsung Security Supporter | |
| Modificada | Baja (3.3) | 0.24% | — | Samsung Members | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiada en Samsung Members versiones anteriores a 13.6.08.5, permite a un atacante local ejecutar una función de llamada sin el permiso CALL_PHONE | |
| Modificada | Alta (7.8) | 0.27% | — | Samsung Galaxy Store | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiada en Galaxy Store versiones anteriores a 4.5.36.4, permite a un atacante instalar aplicaciones desde Galaxy Store sin la interacción del usuario | |
| Modificada | Baja (3.3) | 0.26% | — | Samsung Flow | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiada en Samsung Flow versiones anteriores a 4.8.06.5, permite a un atacante escribir el archivo sin el permiso de Samsung Flow | |
| Modificada | Media (5.5) | 0.90% | — | Samsung Galaxy Store | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de salto de ruta en el método unzip de InstallAgentCommonHelper en Galaxy store versiones anteriores a 4.5.40.5, permite al atacante acceder al archivo de Galaxy store | |
| Modificada | Media (5.5) | 0.32% | — | Samsung Flow | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de Salto de Ruta en Samsung Flow versiones anteriores a 4.8.07.4, permite a atacantes locales leer archivos arbitrarios como permiso de Samsung Flow | |
| Modificada | Media (5.5) | 0.27% | — | Samsung Galaxy Store | 11/4/2022 | 17/6/2026 | Una sanitización inapropiada de la intención entrante en Galaxy Store versiones anteriores a 4.5.40.5, permite a atacantes locales acceder a proveedores de contenido privilegiados como permiso de Galaxy Store | |
| Modificada | Alta (7.8) | 0.39% | — | Samsung Update | 11/4/2022 | 17/6/2026 | Una vulnerabilidad del elemento de ruta de búsqueda no controlada en Samsung Update versiones anteriores a 3.0.77.0, permite a atacantes ejecutar código arbitrario con el permiso de Samsung Update | |
| Modificada | Alta (7.8) | 0.24% | — | Samsung Kies | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL en Kies versiones anteriores a 2.6.4.22014_2, que permite a un atacante ejecutar código abitrario | |
| Modificada | Alta (7.8) | 0.24% | — | Samsung Smart Switch PC | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL en Smart Switch PC versiones anteriores a 4.2.22022_4, permite a un atacante ejecutar código arbitrario | |
| Modificada | Media (4.3) | 0.27% | — | Samsung Pass | 11/4/2022 | 17/6/2026 | Un manejo inapropiado de excepciones en Samsung Pass versiones anteriores a 3.7.07.5, permite a un atacante físico visualizar la pantalla que está siendo ejecutada previamente sin autenticación |