Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.15% | — | Samsung Android | 9/2/2023 | 17/6/2026 | Improper access control vulnerability in telecom application prior to SMR JAN-2023 Release 1 allows local attackers to get sensitive information. | |
| Modificada | Baja (3.3) | 0.15% | — | Samsung Android | 9/2/2023 | 17/6/2026 | Improper Handling of Insufficient Permissions or Privileges vulnerability in SemChameleonHelper prior to SMR Jan-2023 Release 1 allows attacker to modify network related values, network code, carrier id and operator brand. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Android | 9/2/2023 | 17/6/2026 | Improper authorization vulnerability in ChnFileShareKit prior to SMR Jan-2023 Release 1 allows attacker to control BLE advertising without permission using unprotected action. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Android | 9/2/2023 | 17/6/2026 | Improper authorization vulnerability in semAddPublicDnsAddr in WifiSevice prior to SMR Jan-2023 Release 1 allows attackers to set custom DNS server without permission via binding WifiService. | |
| Modificada | Alta (7.8) | 0.16% | — | Samsung Android | 9/2/2023 | 17/6/2026 | Improper Handling of Insufficient Permissions or Privileges vulnerability in KnoxCustomManagerService prior to SMR Jan-2023 Release 1 allows attacker to access device SIM PIN. | |
| Modificada | Alta (7.8) | 0.21% | — | Samsung Android | 9/2/2023 | 17/6/2026 | Use of Externally-Controlled Format String vulnerabilities in STST TA prior to SMR Jan-2023 Release 1 allows arbitrary code execution. | |
| Modificada | Alta (8.8) | 0.26% | — | Sunshinephotocart Sunshine Photo Cart | 2/2/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in WP Sunshine Sunshine Photo Cart plugin <= 2.9.13 versions. | |
| Modificada | Media (6.1) | 0.90% | 💥 Exploit | Sunshinephotocart Sunshine Photo Cart | 9/1/2023 | 17/6/2026 | El complemento Sunshine Photo Cart anterior de WordPress a la versión 2.9.15 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera un cross-site scripting reflejado. | |
| Modificada | Media (4.6) | 0.25% | — | Samsung T-oscpakuc FirmwareSamsung T-oscpdeuc FirmwareSamsung T-oscpuabc FirmwareSamsung T-nkm2akuc Firmware+11 | 13/12/2022 | 17/6/2026 | El control remoto inteligente de Samsung TV (modelos 2021 y 2022) permite a los atacantes habilitar el acceso al micrófono mediante suplantación de Bluetooth cuando un usuario activa el control remoto presionando un botón. Esto se soluciona en xxx72510, E9172511 para los modelos 2021, xxxA1000, 4x2A0200 para los… | |
| Modificada | Media (5.5) | 0.30% | — | Samsung Calendar | 8/12/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Calendar anterior a las versiones 11.6.08.0 en Android Q(10), 12.2.11.3000 en Android R(11), 12.3.07.2000 en Android S(12) y 12.4.02.0 en Android T(13) permite los atacantes accedan a información confidencial mediante una intención implícita. | |
| Modificada | Media (6.8) | 0.26% | — | Samsung Pass | 8/12/2022 | 17/6/2026 | Vulnerabilidad de verificación incorrecta o manejo de la condiciones excepcionales en Samsung Pass anterior a la versión 4.0.06.1 permite al atacante acceder a Samsung Pass. | |
| Modificada | Media (4.2) | 0.27% | — | Samsung Pass | 8/12/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Samsung Pass anterior a la versión 4.0.06.7 permite a atacantes físicos acceder a datos de Samsung Pass en un cierto estado de un dispositivo desbloqueado mediante la vista emergente. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Gear Iconx PC Manager | 8/12/2022 | 17/6/2026 | La verificación insuficiente de la vulnerabilidad de autenticidad de los datos en Samsung Gear IconX PC Manager anterior a la versión 2.1.221019.51 permite a atacantes locales crear archivos de su elección mediante un enlace simbólico. | |
| Modificada | Alta (7.5) | 0.83% | — | Samsung Exynos Firmware | 8/12/2022 | 17/6/2026 | La autorización inadecuada en Exynos baseband antes de SMR DEC-2022 Versión 1 permite a un atacante remoto obtener información confidencial, incluido IMEI, a través de una llamada de emergencia. | |
| Modificada | Media (6.5) | 0.25% | — | Samsung Exynos Firmware | 8/12/2022 | 17/6/2026 | La autenticación incorrecta en la banda base de Exynos antes de SMR DEC-2022 Versión 1 permite a un atacante remoto desactivar el cifrado del tráfico de red entre UE y gNodeB. | |
| Modificada | Baja (3.3) | 0.22% | — | Samsung Galaxy Buds PRO Manage | 9/11/2022 | 17/6/2026 | Vulnerabilidad de exposición de información confidencial en FmmBaseModel en Galaxy Buds Pro Manage anterior a la versión 4.1.22092751 permite a atacantes locales con permiso de acceso al registro obtener datos de identificación del dispositivo a través del registro del dispositivo. | |
| Modificada | Crítica (9.8) | 0.43% | — | Samsung Pass | 9/11/2022 | 17/6/2026 | El control de acceso inadecuado en Samsung Pass anterior a la versión 4.0.05.1 permite a los atacantes acceder sin autenticar mediante la función de mantener abierto. | |
| Modificada | Alta (7.5) | 0.41% | — | Samsung Editor Lite | 9/11/2022 | 17/6/2026 | Vulnerabilidad de desbordamiento de montón en la función parse_pce en libsavsaudio.so en Editor Lite anterior a la versión 4.0.41.3 permite al atacante obtener información. | |
| Modificada | Alta (7.5) | 0.44% | — | Samsung Billing | 9/11/2022 | 17/6/2026 | La autorización inadecuada en Samsung Billing anterior a la versión 5.0.56.0 permite al atacante obtener información confidencial. | |
| Modificada | Baja (3.3) | 0.17% | — | Samsung Galaxywatch4plugin | 9/11/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en GalaxyWatch4Plugin anterior a las versiones 2.2.11.22101351 y 2.2.12.22101351 permite a los atacantes acceder a información del dispositivo portátil. | |
| Modificada | Crítica (9.1) | 0.90% | — | Samsung Exynos Firmware | 9/11/2022 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta para procesar la PDU SIB12 en módems Exynos antes de la versión SMR de septiembre de 2022 permite a un atacante remoto leer memoria fuera de límites. | |
| Modificada | Media (5.5) | 0.17% | — | Samsung Checkout | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiada en Samsung Checkout versiones anteriores a 5.0.55.3, permite a atacantes acceder a información confidencial por medio de la difusión implícita de intenciones | |
| Modificada | Media (5.3) | 0.40% | — | Samsung Group Sharing | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en ProfileSharingAccount en Group Sharing versiones anteriores a 13.0.6.15 en Android S(12), 13.0.6.14 en Android R(11) y posteriores permite a atacantes identificar el dispositivo | |
| Modificada | Baja (3.3) | 0.18% | — | Samsung Reminder | 7/10/2022 | 17/6/2026 | Una inserción de información confidencial en el registro en PushRegIdUpdateClient de SReminder versiones anteriores a 8.2.01.13, permite a un atacante acceder al IMEI del dispositivo | |
| Modificada | Media (4.4) | 0.16% | — | Samsung Account | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de protección de componentes inapropiada en Samsung Account versiones anteriores a 13.5.0, permite a atacantes un cierre de sesión no autorizado |