Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 0.24% | — | Samsung Bixby | 11/2/2022 | 17/6/2026 | Una vulnerabilidad usando PendingIntent en Bixby Vision versiones anteriores a 3.7.60.8 en Android S(12), versiones 3.7.50.6 en Android R(11) y anteriores, permite a atacantes ejecutar una acción privilegiada al secuestrar y modificar la intención | |
| Modificada | Media (5.3) | 0.62% | — | Samsung Reminder | 11/2/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Reminder versiones anteriores a 12.3.01.3000 en Android S(12), versiones 12.2.05.6000 en Android R(11) y versiones 11.6.08.6000 en Android Q(10), permite a atacantes registrar recordatorios o ejecutar actividades esporádicas de forma remota | |
| Modificada | Media (6.5) | 0.79% | — | Samsung Internet | 14/1/2022 | 17/6/2026 | La Interfaz de Usuario de origen de descarga incorrecta en Downloads en Samsung Internet antes de la versión 16.0.6.23 permite a atacantes llevar a cabo una suplantación de dominio por medio de una página HTML diseñada | |
| Modificada | Media (5.3) | 0.78% | — | Samsung S Assistant | 10/1/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiada en S Assistant versiones anteriores a 7.5, permite a un atacante conseguir información confidencial de forma remota | |
| Modificada | Alta (7.5) | 0.92% | — | Samsung Galaxy Store | 10/1/2022 | 17/6/2026 | Una vulnerabilidad de autorización inapropiada en Galaxy Store versiones anteriores a 4.5.36.5, permite la instalación remota de aplicaciones de la lista de permitidos | |
| Modificada | Media (4.6) | 0.24% | — | Samsung Email | 10/1/2022 | 17/6/2026 | Una vulnerabilidad de acceso a archivos arbitrarios en Samsung Email versiones anteriores a 6.1.60.16, permite a un atacante leer datos aislados en el sandbox | |
| Modificada | Alta (7.1) | 0.28% | — | Samsung Bixby Routines | 10/1/2022 | 17/6/2026 | Una vulnerabilidad que usa PendingIntent en Bixby Routines anteriores a la versión 3.1.21.8 en Android R(11.0) y 2.6.30.5 en Android Q(10.0) permite a atacantes ejecutar una acción privilegiada al secuestrar y modificar la intención | |
| Modificada | Alta (7.1) | 0.28% | — | Samsung Reminder | 10/1/2022 | 17/6/2026 | Una vulnerabilidad que usa PendingIntent en Reminder versiones anteriores a 12.2.05.0 en Android R(11.0) y 12.3.02.1000 en Android S(12.0) permite a atacantes ejecutar una acción privilegiada al secuestrar y modificar la intención | |
| Modificada | Media (5.5) | 0.22% | — | Samsung Internet | 10/1/2022 | 17/6/2026 | Una vulnerabilidad de autenticación inapropiada en Samsung Internet versiones anteriores a 16.0.2.19, permite a atacantes omitir la autenticación de la contraseña en modo secreto | |
| Modificada | Baja (3.3) | 0.20% | — | Samsung Health | 10/1/2022 | 17/6/2026 | Una vulnerabilidad de administración de sesión inapropiada en Samsung Health versiones anteriores a 6.20.1.005, impide cerrar la sesión en la aplicación Samsung Health | |
| Modificada | Media (6.5) | 0.73% | — | Aeotec Zw090-aSamsung Sth-eth-200Silabs Uzb-7Zooz Zst10+2 | 10/1/2022 | 17/6/2026 | Los dispositivos Z-Wave que usan los conjuntos de chips de las series 500 y 700 de Silicon Labs, incluyendo pero sin limitarse a SiLabs UZB-7 versión 7.00, ZooZ ZST10 versión 6.04, Aeon Labs ZW090-A versión 3.95 y Samsung STH-ETH-200 versión 6.04, son susceptibles a una denegación de servicio por medio de mensajes de… | |
| Modificada | Alta (7.5) | 1.8% | 💥 PoC | Samsung Syncthru WEB Service | 20/12/2021 | 17/6/2026 | El servicio web SyncThru en las impresoras Samsung SCX-6x55X permite a un atacante conseguir acceso a una lista de usuarios SMB y contraseñas en texto sin cifrar al leer el código fuente HTML | |
| Modificada | Baja (3.3) | 0.23% | — | Samsung PAY | 8/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de exportación inapropiada de componentes de aplicaciones Android en Samsung Pay (sólo en la India) versiones anteriores a 4.1.77, que permite a un atacante acceder al menú Bill Pay y Recharge sin autenticación | |
| Modificada | Media (5.5) | 0.21% | — | Samsung Blockchain Wallet | 8/12/2021 | 17/6/2026 | Una vulnerabilidad de redirección de intenciones en Samsung Blockchain Wallet versiones anteriores a 1.3.02.8, permite a un atacante ejecutar una acción privilegiada | |
| Modificada | Media (6.5) | 0.34% | — | Samsung PAY | 8/12/2021 | 17/6/2026 | Una vulnerabilidad de comprobación o administración inapropiada de las condiciones de excepción en Samsung Pay (US only) versiones anteriores a 4.0.65, permite al atacante usar NFC sin el reconocimiento del usuario | |
| Modificada | Baja (3.3) | 0.23% | — | Samsung Contacts | 8/12/2021 | 17/6/2026 | Un almacenamiento no seguro de la información del dispositivo en Contacts versiones anteriores a 12.7.05.24, permite a un atacante conseguir el ID de la cuenta de Samsung | |
| Modificada | Baja (3.3) | 0.23% | — | Samsung Dialer | 8/12/2021 | 17/6/2026 | El almacenamiento no seguro de la información del dispositivo en Samsung Dialer versiones anteriores a 12.7.05.24, permite a un atacante conseguir el ID de la cuenta de Samsung | |
| Modificada | Baja (3.3) | 0.22% | — | Samsung Smart Capture | 8/12/2021 | 17/6/2026 | Una vulnerabilidad de almacenamiento no seguro de información confidencial en Smart Capture versiones anteriores a 4.8.02.10, permite al atacante acceder a las imágenes capturadas por la víctima sin permiso | |
| Modificada | Baja (3.3) | 0.22% | — | Samsung Internet | 8/12/2021 | 17/6/2026 | Una comprobación no segura de la llamada en sharevia deeplink versiones anteriores a Samsung Internet 16.0.2, permite a las aplicaciones no confiables conseguir la URL de la pestaña actual en Samsung Internet | |
| Modificada | Media (6.1) | 0.43% | — | Samsung Internet | 8/12/2021 | 17/6/2026 | Una comprobación de llamadas no segura y las vulnerabilidades de comprobación de entradas en SearchKeyword deeplink logic versiones anteriores a Samsung Internet 16.0.2, permiten que aplicaciones que no son confiables ejecuten códigos de script en Samsung Internet | |
| Modificada | Alta (8.3) | 3.0% | — | Samsung Ddr4 Sdram FirmwareSamsung Lddr4 FirmwareMicron Lddr4 FirmwareMicron Ddr4 Sdram Firmware+2 | 16/11/2021 | 17/6/2026 | Los dispositivos DRAM modernos (PC-DDR4, LPDDR4X) están afectados por una vulnerabilidad en su mitigación interna Target Row Refresh (TRR) contra los ataques Rowhammer. Los nuevos patrones de acceso Rowhammer no uniformes, que consisten en agresores con diferentes frecuencias, fases y amplitudes, permiten desencadenar… | |
| Modificada | Alta (7.1) | 0.23% | — | Samsung Flow | 5/11/2021 | 17/6/2026 | Una falta de comprobación de entrada en Samsung Flow Windows application versiones anteriores a 4.8.5.0, permite a atacantes sobrescribir el archivo abtraty en las carpetas conocidas de Windows | |
| Modificada | Crítica (9.8) | 0.83% | — | Samsung Smartthings | 5/11/2021 | 17/6/2026 | Una vulnerabilidad de administración de privilegios inapropiada en la clave de la API usada en SmartThings versiones anteriores a 1.7.73.22 permite a un atacante abusar de la clave de la API sin limitaciones | |
| Modificada | Media (5.7) | 0.29% | — | Samsung Flow | 5/11/2021 | 17/6/2026 | Una vulnerabilidad de autorización inapropiada en Samsung Flow mobile application versiones anteriores a 4.8.03.5, permite que la aplicación Samsung Flow para PC conectada con el dispositivo del usuario acceda a parte de los datos de notificación en la carpeta segura sin autorización | |
| Modificada | Media (5.5) | 0.20% | — | Samsung Health | 5/11/2021 | 17/6/2026 | Un proveedor no existente en Samsung Health versiones anteriores a 6.19.1.0001, permite a un atacante acceder por medio de un proveedor de contenidos malicioso o conlleva a una denegación de servicio |