Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.4) | 0.19% | — | Samsung Recovery | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en SamsungRecovery versiones anteriores a 8.1.43.0, permite a atacantes locales eliminar archivos arbitrarios como permiso de SamsungRecovery | |
| Modificada | Media (4) | 0.57% | — | Samsung Internet | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de autenticación inapropiada en SecretMode en Samsung Internet versiones anteriores a 16.2.1, permite a atacantes acceder a la pestaña de favoritos sin las credenciales apropiadas | |
| Modificada | Alta (7.8) | 0.24% | — | Samsung Factorycamera | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en FactoryCamera versiones anteriores a 2.1.96 permite a atacantes acceder al archivo con privilegios system | |
| Modificada | Alta (7.8) | 0.56% | — | Samsung Accessibility | 11/4/2022 | 17/6/2026 | Una vulnerabilidad que usa PendingIntent en Accessibility versiones anteriores a 12.5.3.2 en Android R(11.0) y 13.0.1.1 en Android S(12.0) permite a atacantes acceder al archivo con privilegios system | |
| Modificada | Alta (7.3) | 0.24% | — | Samsung T5 Firmware | 5/4/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL en Samsung portable SSD T5 PC software versiones anteriores a 1.6.9, podría permitir a un atacante local escalar privilegios. (Un atacante debe presentar ya privilegios de usuario en Windows 7, 10 u 11 para explotar esta vulnerabilidad) | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Galaxy Watch 3 Plugin | 10/3/2022 | 17/6/2026 | Una vulnerabilidad de Exposición de Información en Galaxy Watch3 Plugin versiones anteriores a 2.2.09.22012751, que permite a un atacante acceder a la información de la contraseña del WiFiAp conectado en el registro | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Watch Active2 Plugin | 10/3/2022 | 17/6/2026 | Una vulnerabilidad de Exposición de Información en Watch Active2 Plugin versiones anteriores a 2.2.08.22012751, permite a un atacante acceder a la información de la contraseña de la WiFiAp conectada en el registro | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Watch Active Plugin | 10/3/2022 | 17/6/2026 | Una vulnerabilidad de Exposición de Información en Watch Active Plugin versiones anteriores a 2.2.07.22012751, permite a un atacante acceder a la información de la contraseña de un WiFiAp conectado en el registro | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Galaxy Watch Plugin | 10/3/2022 | 17/6/2026 | Una vulnerabilidad de Exposición de Información en Galaxy Watch Plugin versiones anteriores a 2.2.05.22012751, permite a un atacante acceder a información de la contraseña del WiFiAp conectado en el registro | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Galaxy Watch 3 Plugin | 10/3/2022 | 17/6/2026 | Una vulnerabilidad de Exposición de Información en Galaxy S3 Plugin versiones anteriores a 2.2.03.22012751, permite a un atacante acceder a información de la contraseña de un WiFiAp conectado en el registro | |
| Modificada | Baja (3.3) | 0.23% | — | Samsung Bixby Touch | 10/3/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en BixbyTouch versiones anteriores a 2.2.00.6, en los modelos de China permite que aplicaciones no confiables carguen URL arbitrarias y archivos locales en la visualización web | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Galaxy Watch Plugin | 10/3/2022 | 17/6/2026 | Una vulnerabilidad de Exposición de Información en Galaxy Watch Plugin versiones anteriores a 2.2.05.220126741, permite a atacantes acceder a información del usuario en el registro | |
| Modificada | Media (4.6) | 0.11% | — | Google AndroidSamsung Cloud | 10/3/2022 | 17/6/2026 | Una vulnerabilidad de Protección Inapropiada de la Ruta Alternativa en el proceso del Asistente de Instalación versiones anteriores a 1 de SMR Mar-2022, permite una instalación de paquetes de atacantes físicos antes de finalizar el asistente de Instalación | |
| Modificada | Baja (3.3) | 0.43% | — | Samsung Wear OS | 10/3/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso Inapropiado en StRetailModeReceiver en Wear OS versión 3.0, versiones anteriores a la actualización de firmware MAR-2022 Release, permite a aplicaciones que no son confiables restablecer la configuración predeterminada de la aplicación sin un permiso apropiado | |
| Modificada | Crítica (9.8) | 0.34% | — | Samsung Video Player | 11/2/2022 | 17/6/2026 | Una vulnerabilidad de administración de privilegios inapropiada en Samsung Video Player versiones anteriores a 7.3.15.30, permite a atacantes ejecutar archivos de vídeo sin permiso | |
| Modificada | Media (5.4) | 0.49% | — | Samsung Smarttagplugin | 11/2/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en SmartTagPlugin versiones anteriores a 1.2.15-6, permite a atacantes con privilegios desencadenar un ataque de tipo XSS en los dispositivos de la víctima | |
| Modificada | Media (5.3) | 0.75% | 💥 PoC | Samsung Livewallpaperservice | 11/2/2022 | 17/6/2026 | Un control de acceso inapropiado en LiveWallpaperService versiones anteriores a 3.0.9.0, permite crear un directorio de sistema con nombre específico sin un permiso apropiado | |
| Modificada | Baja (3.3) | 0.22% | — | Samsung Searchwidget | 11/2/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Samsung SearchWidget versiones anteriores a 2.3.00.6, en los modelos de China permite a las aplicaciones que no son confiables cargar URL arbitrarias y archivos locales en la visualización web | |
| Modificada | Media (5.3) | 0.55% | — | Samsung Bixby Vision | 11/2/2022 | 17/6/2026 | Una vulnerabilidad de Exposición de Información Confidencial en Bixby Vision versiones anteriores a 3.7.50.6, permite a atacantes acceder a datos internos de Bixby Vision por medio de una intención no protegida | |
| Modificada | Media (5.3) | 0.52% | — | Samsung Link Sharing | 11/2/2022 | 17/6/2026 | Una vulnerabilidad de Autorización Inapropiada en Link Sharing versiones anteriores a 12.4.00.3, permite a atacantes abrir una actividad protegida por medio de PreconditionActivity | |
| Modificada | Media (5.5) | 0.59% | — | Samsung Camera | 11/2/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Camera versiones anteriores a 11.1.02.16 en Android R(11), versiones 10.5.03.77 en Android Q(10) y versiones 9.0.6.68 en Android P(9) permite que aplicaciones no confiables tomen una foto en estado de bloqueo de pantalla | |
| Modificada | Baja (3.3) | 0.44% | — | Samsung Wear OS | 11/2/2022 | 17/6/2026 | Una vulnerabilidad de un componente no protegido en StTheaterModeDurationAlarmReceiver en Wear OS versión 3.0, versiones anteriores a la actualización de firmware Feb-2022 Release, permite que aplicaciones no confiables deshabiliten el modo teatro sin un permiso apropiado | |
| Modificada | Baja (3.3) | 0.44% | — | Samsung Wear OS | 11/2/2022 | 17/6/2026 | Una vulnerabilidad de un componente no protegido en StTheaterModeReceiver en Wear OS versión 3.0, versiones anteriores a la actualización del firmware Feb-2022 Release, permite que aplicaciones que no son confiable habiliten el modo teatro sin un permiso apropiado | |
| Modificada | Baja (3.3) | 0.44% | — | Samsung Wear OS | 11/2/2022 | 17/6/2026 | Una vulnerabilidad de un componente no protegido en StBedtimeModeAlarmReceiver en Wear OS versión 3.0, versiones anteriores a la actualización de firmware Feb-2022 Release, permite que aplicaciones no confiables cambien el modo de dormir sin el permiso apropiado | |
| Modificada | Baja (3.3) | 0.45% | — | Samsung Wear OS | 11/2/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso Inapropiado en StBedtimeModeReceiver en Wear OS versión 3.0, versiones anteriores a la actualización de Firmware Feb-2022 Release, permite a aplicaciones que no son confiables cambiar el modo de dormir sin el permiso apropiado |