Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.55%—Samsung Account7/6/202217/6/2026
Una vulnerabilidad de secuestro de intención implícita en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir el ID de correo electrónico
ModificadaMedia (5.3)0.41%—Samsung Account7/6/202217/6/2026
Una vulnerabilidad de administración de privilegios inapropiada en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir los datos de los contactos y la galería sin permiso
ModificadaAlta (7.5)0.45%—Samsung Account7/6/202217/6/2026
Una vulnerabilidad de administración de privilegios inapropiada en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir access_token sin permiso
ModificadaMedia (5.3)0.55%—Samsung Account7/6/202217/6/2026
Una exposición de información confidencial en el Registro de salida de Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir el correo electrónico o el número de teléfono de un usuario sin permiso
ModificadaMedia (5.3)0.55%—Samsung Account7/6/202217/6/2026
Una exposición de información confidencial en el Registro de inicio de sesión en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir un correo electrónico o un número de teléfono del usuario sin permiso
ModificadaAlta (7.5)0.62%—Samsung Account7/6/202217/6/2026
Una vulnerabilidad de exposición de información confidencial en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes acceder a información confidencial por medio de onActivityResult
ModificadaMedia (5.5)0.19%—Samsung MY Files7/6/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en My Files versiones anteriores a 13.1.00.193, permite a atacantes acceder a archivos privados arbitrarios en la aplicación My Files
ModificadaMedia (4.6)0.25%—Samsung Pass7/6/202217/6/2026
Una autorización inapropiada en Samsung Pass versiones anteriores a 1.0.00.33, permite a atacantes físicos acceder a la lista de cuentas sin autenticación
ModificadaMedia (4.4)0.22%—Samsung Galaxy S22 Firmware3/5/202217/6/2026
Dado que el TEE está comprometido y controlado por el atacante, un mantenimiento inapropiado del estado en StrongBox permite a atacantes cambiar el ROT de Android durante el ciclo de arranque del dispositivo después de comprometer el TEE. El parche es aplicado en el Galaxy S22 para evitar el cambio del ROT de Android…
ModificadaAlta (7.8)0.25%—Samsung Gear Iconx PC Manager3/5/202217/6/2026
Una vulnerabilidad de secuestro de DLL en Gear IconX PC Manager versiones anteriores a 2.1.220405.51 permite a un atacante ejecutar código arbitrario. El parche añade una ruta absoluta apropiada para evitar un secuestro de DLL
ModificadaMedia (5.5)0.22%—Samsung Galaxy Store3/5/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en InstallAgent en Galaxy Store versiones anteriores a 4.5.41.8, permite al atacante sobrescribir archivos almacenados en una ruta específica. El parche añade una protección apropiada para evitar la sobrescritura de archivos existentes
ModificadaBaja (3.3)0.21%—Samsung Link TO Windows Service3/5/202217/6/2026
Una autenticación inapropiada en Link to Windows Service versiones anteriores a 2.3.04.1, permite al atacante bloquear el dispositivo. El parche añade una lógica apropiada de comprobación de la firma de la persona que llama
ModificadaMedia (5.5)0.21%—Samsung Voice Note3/5/202217/6/2026
Las actividades no protegidas en Voice Note versiones anteriores a 21.3.51.11, permiten a atacantes grabar la voz sin la interacción del usuario. El parche añade un permiso apropiado para las actividades vulnerables
ModificadaAlta (7.8)0.35%—Samsung Android USB Driver Windows Installer11/4/202217/6/2026
Una vulnerabilidad del elemento de ruta de búsqueda no controlada en el programa de instalación de Windows del controlador USB de Samsung versiones anteriores a 1.7.50, permite a un atacante ejecutar código arbitrario
ModificadaBaja (3.3)0.25%—Samsung Security Supporter11/4/202217/6/2026
Una vulnerabilidad de control de acceso inapropiada en Samsung Security Supporter versiones anteriores a 1.2.40.0, permite al atacante establecer la carpeta arbitraria como carpeta secreta sin el permiso de Samsung Security Supporter
ModificadaBaja (3.3)0.24%—Samsung Members11/4/202217/6/2026
Una vulnerabilidad de control de acceso inapropiada en Samsung Members versiones anteriores a 13.6.08.5, permite a un atacante local ejecutar una función de llamada sin el permiso CALL_PHONE
ModificadaAlta (7.8)0.27%—Samsung Galaxy Store11/4/202217/6/2026
Una vulnerabilidad de control de acceso inapropiada en Galaxy Store versiones anteriores a 4.5.36.4, permite a un atacante instalar aplicaciones desde Galaxy Store sin la interacción del usuario
ModificadaBaja (3.3)0.26%—Samsung Flow11/4/202217/6/2026
Una vulnerabilidad de control de acceso inapropiada en Samsung Flow versiones anteriores a 4.8.06.5, permite a un atacante escribir el archivo sin el permiso de Samsung Flow
ModificadaMedia (5.5)0.90%—Samsung Galaxy Store11/4/202217/6/2026
Una vulnerabilidad de salto de ruta en el método unzip de InstallAgentCommonHelper en Galaxy store versiones anteriores a 4.5.40.5, permite al atacante acceder al archivo de Galaxy store
ModificadaMedia (5.5)0.32%—Samsung Flow11/4/202217/6/2026
Una vulnerabilidad de Salto de Ruta en Samsung Flow versiones anteriores a 4.8.07.4, permite a atacantes locales leer archivos arbitrarios como permiso de Samsung Flow
ModificadaMedia (5.5)0.27%—Samsung Galaxy Store11/4/202217/6/2026
Una sanitización inapropiada de la intención entrante en Galaxy Store versiones anteriores a 4.5.40.5, permite a atacantes locales acceder a proveedores de contenido privilegiados como permiso de Galaxy Store
ModificadaAlta (7.8)0.39%—Samsung Update11/4/202217/6/2026
Una vulnerabilidad del elemento de ruta de búsqueda no controlada en Samsung Update versiones anteriores a 3.0.77.0, permite a atacantes ejecutar código arbitrario con el permiso de Samsung Update
ModificadaAlta (7.8)0.24%—Samsung Kies11/4/202217/6/2026
Una vulnerabilidad de secuestro de DLL en Kies versiones anteriores a 2.6.4.22014_2, que permite a un atacante ejecutar código abitrario
ModificadaAlta (7.8)0.24%—Samsung Smart Switch PC11/4/202217/6/2026
Una vulnerabilidad de secuestro de DLL en Smart Switch PC versiones anteriores a 4.2.22022_4, permite a un atacante ejecutar código arbitrario
ModificadaMedia (4.3)0.27%—Samsung Pass11/4/202217/6/2026
Un manejo inapropiado de excepciones en Samsung Pass versiones anteriores a 3.7.07.5, permite a un atacante físico visualizar la pantalla que está siendo ejecutada previamente sin autenticación