Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)0.24%—Samsung Bixby11/2/202217/6/2026
Una vulnerabilidad usando PendingIntent en Bixby Vision versiones anteriores a 3.7.60.8 en Android S(12), versiones 3.7.50.6 en Android R(11) y anteriores, permite a atacantes ejecutar una acción privilegiada al secuestrar y modificar la intención
ModificadaMedia (5.3)0.62%—Samsung Reminder11/2/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en Reminder versiones anteriores a 12.3.01.3000 en Android S(12), versiones 12.2.05.6000 en Android R(11) y versiones 11.6.08.6000 en Android Q(10), permite a atacantes registrar recordatorios o ejecutar actividades esporádicas de forma remota
ModificadaMedia (6.5)0.79%—Samsung Internet14/1/202217/6/2026
La Interfaz de Usuario de origen de descarga incorrecta en Downloads en Samsung Internet antes de la versión 16.0.6.23 permite a atacantes llevar a cabo una suplantación de dominio por medio de una página HTML diseñada
ModificadaMedia (5.3)0.78%—Samsung S Assistant10/1/202217/6/2026
Una vulnerabilidad de control de acceso inapropiada en S Assistant versiones anteriores a 7.5, permite a un atacante conseguir información confidencial de forma remota
ModificadaAlta (7.5)0.92%—Samsung Galaxy Store10/1/202217/6/2026
Una vulnerabilidad de autorización inapropiada en Galaxy Store versiones anteriores a 4.5.36.5, permite la instalación remota de aplicaciones de la lista de permitidos
ModificadaMedia (4.6)0.24%—Samsung Email10/1/202217/6/2026
Una vulnerabilidad de acceso a archivos arbitrarios en Samsung Email versiones anteriores a 6.1.60.16, permite a un atacante leer datos aislados en el sandbox
ModificadaAlta (7.1)0.28%—Samsung Bixby Routines10/1/202217/6/2026
Una vulnerabilidad que usa PendingIntent en Bixby Routines anteriores a la versión 3.1.21.8 en Android R(11.0) y 2.6.30.5 en Android Q(10.0) permite a atacantes ejecutar una acción privilegiada al secuestrar y modificar la intención
ModificadaAlta (7.1)0.28%—Samsung Reminder10/1/202217/6/2026
Una vulnerabilidad que usa PendingIntent en Reminder versiones anteriores a 12.2.05.0 en Android R(11.0) y 12.3.02.1000 en Android S(12.0) permite a atacantes ejecutar una acción privilegiada al secuestrar y modificar la intención
ModificadaMedia (5.5)0.22%—Samsung Internet10/1/202217/6/2026
Una vulnerabilidad de autenticación inapropiada en Samsung Internet versiones anteriores a 16.0.2.19, permite a atacantes omitir la autenticación de la contraseña en modo secreto
ModificadaBaja (3.3)0.20%—Samsung Health10/1/202217/6/2026
Una vulnerabilidad de administración de sesión inapropiada en Samsung Health versiones anteriores a 6.20.1.005, impide cerrar la sesión en la aplicación Samsung Health
ModificadaMedia (6.5)0.73%—Aeotec Zw090-aSamsung Sth-eth-200Silabs Uzb-7Zooz Zst10+210/1/202217/6/2026
Los dispositivos Z-Wave que usan los conjuntos de chips de las series 500 y 700 de Silicon Labs, incluyendo pero sin limitarse a SiLabs UZB-7 versión 7.00, ZooZ ZST10 versión 6.04, Aeon Labs ZW090-A versión 3.95 y Samsung STH-ETH-200 versión 6.04, son susceptibles a una denegación de servicio por medio de mensajes de…
ModificadaAlta (7.5)1.8%💥 PoCSamsung Syncthru WEB Service20/12/202117/6/2026
El servicio web SyncThru en las impresoras Samsung SCX-6x55X permite a un atacante conseguir acceso a una lista de usuarios SMB y contraseñas en texto sin cifrar al leer el código fuente HTML
ModificadaBaja (3.3)0.23%—Samsung PAY8/12/202117/6/2026
Se presenta una vulnerabilidad de exportación inapropiada de componentes de aplicaciones Android en Samsung Pay (sólo en la India) versiones anteriores a 4.1.77, que permite a un atacante acceder al menú Bill Pay y Recharge sin autenticación
ModificadaMedia (5.5)0.21%—Samsung Blockchain Wallet8/12/202117/6/2026
Una vulnerabilidad de redirección de intenciones en Samsung Blockchain Wallet versiones anteriores a 1.3.02.8, permite a un atacante ejecutar una acción privilegiada
ModificadaMedia (6.5)0.34%—Samsung PAY8/12/202117/6/2026
Una vulnerabilidad de comprobación o administración inapropiada de las condiciones de excepción en Samsung Pay (US only) versiones anteriores a 4.0.65, permite al atacante usar NFC sin el reconocimiento del usuario
ModificadaBaja (3.3)0.23%—Samsung Contacts8/12/202117/6/2026
Un almacenamiento no seguro de la información del dispositivo en Contacts versiones anteriores a 12.7.05.24, permite a un atacante conseguir el ID de la cuenta de Samsung
ModificadaBaja (3.3)0.23%—Samsung Dialer8/12/202117/6/2026
El almacenamiento no seguro de la información del dispositivo en Samsung Dialer versiones anteriores a 12.7.05.24, permite a un atacante conseguir el ID de la cuenta de Samsung
ModificadaBaja (3.3)0.22%—Samsung Smart Capture8/12/202117/6/2026
Una vulnerabilidad de almacenamiento no seguro de información confidencial en Smart Capture versiones anteriores a 4.8.02.10, permite al atacante acceder a las imágenes capturadas por la víctima sin permiso
ModificadaBaja (3.3)0.22%—Samsung Internet8/12/202117/6/2026
Una comprobación no segura de la llamada en sharevia deeplink versiones anteriores a Samsung Internet 16.0.2, permite a las aplicaciones no confiables conseguir la URL de la pestaña actual en Samsung Internet
ModificadaMedia (6.1)0.43%—Samsung Internet8/12/202117/6/2026
Una comprobación de llamadas no segura y las vulnerabilidades de comprobación de entradas en SearchKeyword deeplink logic versiones anteriores a Samsung Internet 16.0.2, permiten que aplicaciones que no son confiables ejecuten códigos de script en Samsung Internet
ModificadaAlta (8.3)3.0%—Samsung Ddr4 Sdram FirmwareSamsung Lddr4 FirmwareMicron Lddr4 FirmwareMicron Ddr4 Sdram Firmware+216/11/202117/6/2026
Los dispositivos DRAM modernos (PC-DDR4, LPDDR4X) están afectados por una vulnerabilidad en su mitigación interna Target Row Refresh (TRR) contra los ataques Rowhammer. Los nuevos patrones de acceso Rowhammer no uniformes, que consisten en agresores con diferentes frecuencias, fases y amplitudes, permiten desencadenar…
ModificadaAlta (7.1)0.23%—Samsung Flow5/11/202117/6/2026
Una falta de comprobación de entrada en Samsung Flow Windows application versiones anteriores a 4.8.5.0, permite a atacantes sobrescribir el archivo abtraty en las carpetas conocidas de Windows
ModificadaCrítica (9.8)0.83%—Samsung Smartthings5/11/202117/6/2026
Una vulnerabilidad de administración de privilegios inapropiada en la clave de la API usada en SmartThings versiones anteriores a 1.7.73.22 permite a un atacante abusar de la clave de la API sin limitaciones
ModificadaMedia (5.7)0.29%—Samsung Flow5/11/202117/6/2026
Una vulnerabilidad de autorización inapropiada en Samsung Flow mobile application versiones anteriores a 4.8.03.5, permite que la aplicación Samsung Flow para PC conectada con el dispositivo del usuario acceda a parte de los datos de notificación en la carpeta segura sin autorización
ModificadaMedia (5.5)0.20%—Samsung Health5/11/202117/6/2026
Un proveedor no existente en Samsung Health versiones anteriores a 6.19.1.0001, permite a un atacante acceder por medio de un proveedor de contenidos malicioso o conlleva a una denegación de servicio