Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.59%—Samsung Pass5/11/202117/6/2026
Una autenticación inapropiada en Samsung Pass versiones anteriores a 3.0.02.4, permite usar la aplicación sin autenticación cuando la pantalla de bloqueo está desbloqueada
ModificadaMedia (4)0.24%—Samsung Group Sharing5/11/202117/6/2026
Una vulnerabilidad de redirección de intenciones en Group Sharing versiones anteriores a 10.8.03.2, permite a un atacante acceder a la información de los contactos
ModificadaMedia (5.5)0.22%—Samsung Galaxy Store6/10/202117/6/2026
Una vulnerabilidad de redirección de intenciones en SamsungAccountSDKSigninActivity de Galaxy Store versiones anteriores a 4.5.32.4, permite a un atacante acceder al proveedor de contenidos de Galaxy Store
ModificadaAlta (7.8)0.28%—Samsung Notes6/10/202117/6/2026
Una posible vulnerabilidad de desbordamiento de búfer en la función maetd_eco_cb_mode de libSPenBase library de Samsung Notes versiones anteriores a Samsung Notes 4.3.02.61, permite una ejecución de código arbitrario
ModificadaAlta (7.8)0.28%—Samsung Notes6/10/202117/6/2026
Una posible vulnerabilidad de desbordamiento de búfer en la función maetd_cpy_slice de libSPenBase library de Samsung Notes versiones anteriores a Samsung Notes 4.3.02.61, permite una ejecución de código arbitrario
ModificadaAlta (7.8)0.28%—Samsung Notes6/10/202117/6/2026
Una posible vulnerabilidad de desbordamiento de búfer en la función maetd_dec_slice de libSPenBase library de Samsung Notes versiones anteriores a Samsung Notes 4.3.02.61, permite una ejecución de código arbitrario
ModificadaAlta (7.8)0.28%—Samsung Notes6/10/202117/6/2026
Una posible vulnerabilidad de desbordamiento del búfer de la pila en libSPenBase library de Samsung Notes versiones anteriores a Samsung Note 4.3.02.61, permite una ejecución de código arbitrario
ModificadaAlta (7.8)0.29%—Samsung Notes6/10/202117/6/2026
Una posible vulnerabilidad de desbordamiento de búfer en libSPenBase library de Samsung Notes versiones anteriores a Samsung Note 4.3.02.61, permite una ejecución de código arbitrario
ModificadaAlta (7.1)0.23%—Samsung Notes6/10/202117/6/2026
Una falta de comprobación de límites de un búfer en libSPenBase library de Samsung Notes versiones anteriores a Samsung Note 4.3.02.61, permite una lectura OOB
ModificadaAlta (7.1)0.23%—Samsung Notes6/10/202117/6/2026
Una falta de comprobación de límites de un búfer en libSPenBase library de Samsung Notes versiones anteriores a Samsung Note 4.3.02.61, permite una lectura OOB
AnalizadaMedia (5.5)0.53%⚠ Explotación activaSamsung Android6/10/202117/6/2026
Suponiendo que se obtenga el permiso de radio, una falta de comprobación de entrada en modem interface driver versiones anteriores a SMR Oct-2021 Release 1, resulta en un bug de cadena de formato que conlleva a un pánico del kernel
AnalizadaAlta (7.8)0.64%⚠ Explotación activaSamsung Android6/10/202117/6/2026
Una falta de comprobación de límites de un búfer en la función set_skb_priv() de modem interface driver versiones anteriores a SMR Oct-2021 Release 1, permite una lectura OOB y permite una ejecución de código arbitrario por desreferencia de un puntero de función no válido
ModificadaMedia (5.9)0.77%—Samsung Internet9/9/202117/6/2026
Una vulnerabilidad de comprobación de esquema inapropiada en Samsung Internet versiones anteriores a 15.0.2.47, permite a atacantes llevar a cabo un ataque de tipo Man-in-the-middle y obtener el token de la cuenta Samsung
ModificadaAlta (7)0.22%—Samsung Themes9/9/202117/6/2026
Una vulnerabilidad de comprobación de esquema inapropiada en Samsung Themes versiones anteriores a 5.2.01, permite a atacantes llevar a cabo un ataque de tipo Man-in-the-middle
ModificadaMedia (5.5)0.28%—Samsung Capture9/9/202117/6/2026
Una vulnerabilidad de administración de archivos inapropiada en SamsungCapture versiones anteriores a 4.8.02, permite un filtrado de información confidencial
ModificadaBaja (3.3)0.21%—Samsung Penup9/9/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en PENUP versiones anteriores a 3.8.00.18, permite una carga arbitraria de páginas web en webview
ModificadaAlta (7.8)0.34%—Samsung Drive Manager1/9/202117/6/2026
Samsung Drive Manager versión 2.0.104, en dispositivos Samsung H3 permite a atacantes omitir los controles de acceso previstos en la administración de discos. WideCharToMultiByte, WideCharStr y MultiByteStr pueden contribuir a la exposición de contraseñas
ModificadaAlta (7.5)1.1%—Samsung Tizenrt31/8/202117/6/2026
Tizen RT RTOS versión 3.0.GBB, es vulnerable a una envoltura de enteros en las funciones functions_calloc y mm_zalloc. Esta asignación de memoria inapropiada puede conllevar a una asignación de memoria arbitraria, resultando en un comportamiento inesperado, como un bloqueo
ModificadaMedia (5.3)0.81%—Samsung Smart Touch Call5/8/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Smart Touch Call anterior a versión 1.0.0.5, permite una carga arbitraria de páginas web en la vista web
ModificadaMedia (5.3)0.79%—Samsung Smartthings Firmware5/8/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en SmartThings anterior a versión 1.7.67.25, permite a aplicaciones no confiables causar una inclusión de archivos locales en la vista web
ModificadaMedia (5.3)0.81%—Samsung Smartthings Firmware5/8/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en SmartThings anterior a versión 1.7.67.25, permite a aplicaciones no confiables causar la carga de páginas web arbitrarias en la vista web
ModificadaMedia (5.3)0.75%—Samsung Internet5/8/202117/6/2026
Una vulnerabilidad de componentes no protegidos en Samsung Internet anterior a versión 14.2, permite a aplicaciones no confiables acceder a archivos internos en Samsung Internet
ModificadaAlta (7.5)0.92%—Samsung Knox Cloud Services8/7/202117/6/2026
Una vulnerabilidad de administración de políticas MDM inapropiada en el módulo KME anteriores a versión 1.39 de KCS, permite a usuarios de MDM omitir la autenticación de Knox Manage
ModificadaAlta (7.8)0.25%—Samsung AR Emoji Editor8/7/202117/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en AR Emoji Editor versiones anteriores a 4.4.03.5 en Android Q(10.0) y superiores permite a aplicaciones no confiables acceder a archivos arbitrarios con un privilegio escalado
ModificadaAlta (7.8)0.37%—Samsung Factorycamerafb8/7/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en FactoryCameraFB versiones anteriores 3.4.74, permite a aplicaciones no confiables acceder a archivos arbitrarios con un privilegio escalado