Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.15%—Samsung Android9/2/202317/6/2026
Improper access control vulnerability in telecom application prior to SMR JAN-2023 Release 1 allows local attackers to get sensitive information.
ModificadaBaja (3.3)0.15%—Samsung Android9/2/202317/6/2026
Improper Handling of Insufficient Permissions or Privileges vulnerability in SemChameleonHelper prior to SMR Jan-2023 Release 1 allows attacker to modify network related values, network code, carrier id and operator brand.
ModificadaMedia (5.5)0.15%—Samsung Android9/2/202317/6/2026
Improper authorization vulnerability in ChnFileShareKit prior to SMR Jan-2023 Release 1 allows attacker to control BLE advertising without permission using unprotected action.
ModificadaMedia (5.5)0.15%—Samsung Android9/2/202317/6/2026
Improper authorization vulnerability in semAddPublicDnsAddr in WifiSevice prior to SMR Jan-2023 Release 1 allows attackers to set custom DNS server without permission via binding WifiService.
ModificadaAlta (7.8)0.16%—Samsung Android9/2/202317/6/2026
Improper Handling of Insufficient Permissions or Privileges vulnerability in KnoxCustomManagerService prior to SMR Jan-2023 Release 1 allows attacker to access device SIM PIN.
ModificadaAlta (7.8)0.21%—Samsung Android9/2/202317/6/2026
Use of Externally-Controlled Format String vulnerabilities in STST TA prior to SMR Jan-2023 Release 1 allows arbitrary code execution.
ModificadaAlta (8.8)0.26%—Sunshinephotocart Sunshine Photo Cart2/2/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in WP Sunshine Sunshine Photo Cart plugin <= 2.9.13 versions.
ModificadaMedia (6.1)0.90%💥 ExploitSunshinephotocart Sunshine Photo Cart9/1/202317/6/2026
El complemento Sunshine Photo Cart anterior de WordPress a la versión 2.9.15 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera un cross-site scripting reflejado.
ModificadaMedia (4.6)0.25%—Samsung T-oscpakuc FirmwareSamsung T-oscpdeuc FirmwareSamsung T-oscpuabc FirmwareSamsung T-nkm2akuc Firmware+1113/12/202217/6/2026
El control remoto inteligente de Samsung TV (modelos 2021 y 2022) permite a los atacantes habilitar el acceso al micrófono mediante suplantación de Bluetooth cuando un usuario activa el control remoto presionando un botón. Esto se soluciona en xxx72510, E9172511 para los modelos 2021, xxxA1000, 4x2A0200 para los…
ModificadaMedia (5.5)0.30%—Samsung Calendar8/12/202217/6/2026
Una vulnerabilidad de control de acceso inadecuado en Calendar anterior a las versiones 11.6.08.0 en Android Q(10), 12.2.11.3000 en Android R(11), 12.3.07.2000 en Android S(12) y 12.4.02.0 en Android T(13) permite los atacantes accedan a información confidencial mediante una intención implícita.
ModificadaMedia (6.8)0.26%—Samsung Pass8/12/202217/6/2026
Vulnerabilidad de verificación incorrecta o manejo de la condiciones excepcionales en Samsung Pass anterior a la versión 4.0.06.1 permite al atacante acceder a Samsung Pass.
ModificadaMedia (4.2)0.27%—Samsung Pass8/12/202217/6/2026
Una vulnerabilidad de control de acceso inadecuado en Samsung Pass anterior a la versión 4.0.06.7 permite a atacantes físicos acceder a datos de Samsung Pass en un cierto estado de un dispositivo desbloqueado mediante la vista emergente.
ModificadaMedia (5.5)0.15%—Samsung Gear Iconx PC Manager8/12/202217/6/2026
La verificación insuficiente de la vulnerabilidad de autenticidad de los datos en Samsung Gear IconX PC Manager anterior a la versión 2.1.221019.51 permite a atacantes locales crear archivos de su elección mediante un enlace simbólico.
ModificadaAlta (7.5)0.83%—Samsung Exynos Firmware8/12/202217/6/2026
La autorización inadecuada en Exynos baseband antes de SMR DEC-2022 Versión 1 permite a un atacante remoto obtener información confidencial, incluido IMEI, a través de una llamada de emergencia.
ModificadaMedia (6.5)0.25%—Samsung Exynos Firmware8/12/202217/6/2026
La autenticación incorrecta en la banda base de Exynos antes de SMR DEC-2022 Versión 1 permite a un atacante remoto desactivar el cifrado del tráfico de red entre UE y gNodeB.
ModificadaBaja (3.3)0.22%—Samsung Galaxy Buds PRO Manage9/11/202217/6/2026
Vulnerabilidad de exposición de información confidencial en FmmBaseModel en Galaxy Buds Pro Manage anterior a la versión 4.1.22092751 permite a atacantes locales con permiso de acceso al registro obtener datos de identificación del dispositivo a través del registro del dispositivo.
ModificadaCrítica (9.8)0.43%—Samsung Pass9/11/202217/6/2026
El control de acceso inadecuado en Samsung Pass anterior a la versión 4.0.05.1 permite a los atacantes acceder sin autenticar mediante la función de mantener abierto.
ModificadaAlta (7.5)0.41%—Samsung Editor Lite9/11/202217/6/2026
Vulnerabilidad de desbordamiento de montón en la función parse_pce en libsavsaudio.so en Editor Lite anterior a la versión 4.0.41.3 permite al atacante obtener información.
ModificadaAlta (7.5)0.44%—Samsung Billing9/11/202217/6/2026
La autorización inadecuada en Samsung Billing anterior a la versión 5.0.56.0 permite al atacante obtener información confidencial.
ModificadaBaja (3.3)0.17%—Samsung Galaxywatch4plugin9/11/202217/6/2026
Una vulnerabilidad de control de acceso inadecuado en GalaxyWatch4Plugin anterior a las versiones 2.2.11.22101351 y 2.2.12.22101351 permite a los atacantes acceder a información del dispositivo portátil.
ModificadaCrítica (9.1)0.90%—Samsung Exynos Firmware9/11/202217/6/2026
Una vulnerabilidad de validación de entrada incorrecta para procesar la PDU SIB12 en módems Exynos antes de la versión SMR de septiembre de 2022 permite a un atacante remoto leer memoria fuera de límites.
ModificadaMedia (5.5)0.17%—Samsung Checkout7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiada en Samsung Checkout versiones anteriores a 5.0.55.3, permite a atacantes acceder a información confidencial por medio de la difusión implícita de intenciones
ModificadaMedia (5.3)0.40%—Samsung Group Sharing7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en ProfileSharingAccount en Group Sharing versiones anteriores a 13.0.6.15 en Android S(12), 13.0.6.14 en Android R(11) y posteriores permite a atacantes identificar el dispositivo
ModificadaBaja (3.3)0.18%—Samsung Reminder7/10/202217/6/2026
Una inserción de información confidencial en el registro en PushRegIdUpdateClient de SReminder versiones anteriores a 8.2.01.13, permite a un atacante acceder al IMEI del dispositivo
ModificadaMedia (4.4)0.16%—Samsung Account7/10/202217/6/2026
Una vulnerabilidad de protección de componentes inapropiada en Samsung Account versiones anteriores a 13.5.0, permite a atacantes un cierre de sesión no autorizado
Orbitaley — Vulnerabilidades