Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.4)0.19%—Samsung Recovery11/4/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en SamsungRecovery versiones anteriores a 8.1.43.0, permite a atacantes locales eliminar archivos arbitrarios como permiso de SamsungRecovery
ModificadaMedia (4)0.57%—Samsung Internet11/4/202217/6/2026
Una vulnerabilidad de autenticación inapropiada en SecretMode en Samsung Internet versiones anteriores a 16.2.1, permite a atacantes acceder a la pestaña de favoritos sin las credenciales apropiadas
ModificadaAlta (7.8)0.24%—Samsung Factorycamera11/4/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en FactoryCamera versiones anteriores a 2.1.96 permite a atacantes acceder al archivo con privilegios system
ModificadaAlta (7.8)0.56%—Samsung Accessibility11/4/202217/6/2026
Una vulnerabilidad que usa PendingIntent en Accessibility versiones anteriores a 12.5.3.2 en Android R(11.0) y 13.0.1.1 en Android S(12.0) permite a atacantes acceder al archivo con privilegios system
ModificadaAlta (7.3)0.24%—Samsung T5 Firmware5/4/202217/6/2026
Una vulnerabilidad de secuestro de DLL en Samsung portable SSD T5 PC software versiones anteriores a 1.6.9, podría permitir a un atacante local escalar privilegios. (Un atacante debe presentar ya privilegios de usuario en Windows 7, 10 u 11 para explotar esta vulnerabilidad)
ModificadaBaja (3.3)0.21%—Samsung Galaxy Watch 3 Plugin10/3/202217/6/2026
Una vulnerabilidad de Exposición de Información en Galaxy Watch3 Plugin versiones anteriores a 2.2.09.22012751, que permite a un atacante acceder a la información de la contraseña del WiFiAp conectado en el registro
ModificadaBaja (3.3)0.21%—Samsung Watch Active2 Plugin10/3/202217/6/2026
Una vulnerabilidad de Exposición de Información en Watch Active2 Plugin versiones anteriores a 2.2.08.22012751, permite a un atacante acceder a la información de la contraseña de la WiFiAp conectada en el registro
ModificadaBaja (3.3)0.21%—Samsung Watch Active Plugin10/3/202217/6/2026
Una vulnerabilidad de Exposición de Información en Watch Active Plugin versiones anteriores a 2.2.07.22012751, permite a un atacante acceder a la información de la contraseña de un WiFiAp conectado en el registro
ModificadaBaja (3.3)0.21%—Samsung Galaxy Watch Plugin10/3/202217/6/2026
Una vulnerabilidad de Exposición de Información en Galaxy Watch Plugin versiones anteriores a 2.2.05.22012751, permite a un atacante acceder a información de la contraseña del WiFiAp conectado en el registro
ModificadaBaja (3.3)0.21%—Samsung Galaxy Watch 3 Plugin10/3/202217/6/2026
Una vulnerabilidad de Exposición de Información en Galaxy S3 Plugin versiones anteriores a 2.2.03.22012751, permite a un atacante acceder a información de la contraseña de un WiFiAp conectado en el registro
ModificadaBaja (3.3)0.23%—Samsung Bixby Touch10/3/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en BixbyTouch versiones anteriores a 2.2.00.6, en los modelos de China permite que aplicaciones no confiables carguen URL arbitrarias y archivos locales en la visualización web
ModificadaBaja (3.3)0.21%—Samsung Galaxy Watch Plugin10/3/202217/6/2026
Una vulnerabilidad de Exposición de Información en Galaxy Watch Plugin versiones anteriores a 2.2.05.220126741, permite a atacantes acceder a información del usuario en el registro
ModificadaMedia (4.6)0.11%—Google AndroidSamsung Cloud10/3/202217/6/2026
Una vulnerabilidad de Protección Inapropiada de la Ruta Alternativa en el proceso del Asistente de Instalación versiones anteriores a 1 de SMR Mar-2022, permite una instalación de paquetes de atacantes físicos antes de finalizar el asistente de Instalación
ModificadaBaja (3.3)0.43%—Samsung Wear OS10/3/202217/6/2026
Una vulnerabilidad de control de acceso Inapropiado en StRetailModeReceiver en Wear OS versión 3.0, versiones anteriores a la actualización de firmware MAR-2022 Release, permite a aplicaciones que no son confiables restablecer la configuración predeterminada de la aplicación sin un permiso apropiado
ModificadaCrítica (9.8)0.34%—Samsung Video Player11/2/202217/6/2026
Una vulnerabilidad de administración de privilegios inapropiada en Samsung Video Player versiones anteriores a 7.3.15.30, permite a atacantes ejecutar archivos de vídeo sin permiso
ModificadaMedia (5.4)0.49%—Samsung Smarttagplugin11/2/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en SmartTagPlugin versiones anteriores a 1.2.15-6, permite a atacantes con privilegios desencadenar un ataque de tipo XSS en los dispositivos de la víctima
ModificadaMedia (5.3)0.75%💥 PoCSamsung Livewallpaperservice11/2/202217/6/2026
Un control de acceso inapropiado en LiveWallpaperService versiones anteriores a 3.0.9.0, permite crear un directorio de sistema con nombre específico sin un permiso apropiado
ModificadaBaja (3.3)0.22%—Samsung Searchwidget11/2/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en Samsung SearchWidget versiones anteriores a 2.3.00.6, en los modelos de China permite a las aplicaciones que no son confiables cargar URL arbitrarias y archivos locales en la visualización web
ModificadaMedia (5.3)0.55%—Samsung Bixby Vision11/2/202217/6/2026
Una vulnerabilidad de Exposición de Información Confidencial en Bixby Vision versiones anteriores a 3.7.50.6, permite a atacantes acceder a datos internos de Bixby Vision por medio de una intención no protegida
ModificadaMedia (5.3)0.52%—Samsung Link Sharing11/2/202217/6/2026
Una vulnerabilidad de Autorización Inapropiada en Link Sharing versiones anteriores a 12.4.00.3, permite a atacantes abrir una actividad protegida por medio de PreconditionActivity
ModificadaMedia (5.5)0.59%—Samsung Camera11/2/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en Camera versiones anteriores a 11.1.02.16 en Android R(11), versiones 10.5.03.77 en Android Q(10) y versiones 9.0.6.68 en Android P(9) permite que aplicaciones no confiables tomen una foto en estado de bloqueo de pantalla
ModificadaBaja (3.3)0.44%—Samsung Wear OS11/2/202217/6/2026
Una vulnerabilidad de un componente no protegido en StTheaterModeDurationAlarmReceiver en Wear OS versión 3.0, versiones anteriores a la actualización de firmware Feb-2022 Release, permite que aplicaciones no confiables deshabiliten el modo teatro sin un permiso apropiado
ModificadaBaja (3.3)0.44%—Samsung Wear OS11/2/202217/6/2026
Una vulnerabilidad de un componente no protegido en StTheaterModeReceiver en Wear OS versión 3.0, versiones anteriores a la actualización del firmware Feb-2022 Release, permite que aplicaciones que no son confiable habiliten el modo teatro sin un permiso apropiado
ModificadaBaja (3.3)0.44%—Samsung Wear OS11/2/202217/6/2026
Una vulnerabilidad de un componente no protegido en StBedtimeModeAlarmReceiver en Wear OS versión 3.0, versiones anteriores a la actualización de firmware Feb-2022 Release, permite que aplicaciones no confiables cambien el modo de dormir sin el permiso apropiado
ModificadaBaja (3.3)0.45%—Samsung Wear OS11/2/202217/6/2026
Una vulnerabilidad de control de acceso Inapropiado en StBedtimeModeReceiver en Wear OS versión 3.0, versiones anteriores a la actualización de Firmware Feb-2022 Release, permite a aplicaciones que no son confiables cambiar el modo de dormir sin el permiso apropiado