Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.59% | — | Samsung Pass | 5/11/2021 | 17/6/2026 | Una autenticación inapropiada en Samsung Pass versiones anteriores a 3.0.02.4, permite usar la aplicación sin autenticación cuando la pantalla de bloqueo está desbloqueada | |
| Modificada | Media (4) | 0.24% | — | Samsung Group Sharing | 5/11/2021 | 17/6/2026 | Una vulnerabilidad de redirección de intenciones en Group Sharing versiones anteriores a 10.8.03.2, permite a un atacante acceder a la información de los contactos | |
| Modificada | Media (5.5) | 0.22% | — | Samsung Galaxy Store | 6/10/2021 | 17/6/2026 | Una vulnerabilidad de redirección de intenciones en SamsungAccountSDKSigninActivity de Galaxy Store versiones anteriores a 4.5.32.4, permite a un atacante acceder al proveedor de contenidos de Galaxy Store | |
| Modificada | Alta (7.8) | 0.28% | — | Samsung Notes | 6/10/2021 | 17/6/2026 | Una posible vulnerabilidad de desbordamiento de búfer en la función maetd_eco_cb_mode de libSPenBase library de Samsung Notes versiones anteriores a Samsung Notes 4.3.02.61, permite una ejecución de código arbitrario | |
| Modificada | Alta (7.8) | 0.28% | — | Samsung Notes | 6/10/2021 | 17/6/2026 | Una posible vulnerabilidad de desbordamiento de búfer en la función maetd_cpy_slice de libSPenBase library de Samsung Notes versiones anteriores a Samsung Notes 4.3.02.61, permite una ejecución de código arbitrario | |
| Modificada | Alta (7.8) | 0.28% | — | Samsung Notes | 6/10/2021 | 17/6/2026 | Una posible vulnerabilidad de desbordamiento de búfer en la función maetd_dec_slice de libSPenBase library de Samsung Notes versiones anteriores a Samsung Notes 4.3.02.61, permite una ejecución de código arbitrario | |
| Modificada | Alta (7.8) | 0.28% | — | Samsung Notes | 6/10/2021 | 17/6/2026 | Una posible vulnerabilidad de desbordamiento del búfer de la pila en libSPenBase library de Samsung Notes versiones anteriores a Samsung Note 4.3.02.61, permite una ejecución de código arbitrario | |
| Modificada | Alta (7.8) | 0.29% | — | Samsung Notes | 6/10/2021 | 17/6/2026 | Una posible vulnerabilidad de desbordamiento de búfer en libSPenBase library de Samsung Notes versiones anteriores a Samsung Note 4.3.02.61, permite una ejecución de código arbitrario | |
| Modificada | Alta (7.1) | 0.23% | — | Samsung Notes | 6/10/2021 | 17/6/2026 | Una falta de comprobación de límites de un búfer en libSPenBase library de Samsung Notes versiones anteriores a Samsung Note 4.3.02.61, permite una lectura OOB | |
| Modificada | Alta (7.1) | 0.23% | — | Samsung Notes | 6/10/2021 | 17/6/2026 | Una falta de comprobación de límites de un búfer en libSPenBase library de Samsung Notes versiones anteriores a Samsung Note 4.3.02.61, permite una lectura OOB | |
| Analizada | Media (5.5) | 0.53% | ⚠ Explotación activa | Samsung Android | 6/10/2021 | 17/6/2026 | Suponiendo que se obtenga el permiso de radio, una falta de comprobación de entrada en modem interface driver versiones anteriores a SMR Oct-2021 Release 1, resulta en un bug de cadena de formato que conlleva a un pánico del kernel | |
| Analizada | Alta (7.8) | 0.64% | ⚠ Explotación activa | Samsung Android | 6/10/2021 | 17/6/2026 | Una falta de comprobación de límites de un búfer en la función set_skb_priv() de modem interface driver versiones anteriores a SMR Oct-2021 Release 1, permite una lectura OOB y permite una ejecución de código arbitrario por desreferencia de un puntero de función no válido | |
| Modificada | Media (5.9) | 0.77% | — | Samsung Internet | 9/9/2021 | 17/6/2026 | Una vulnerabilidad de comprobación de esquema inapropiada en Samsung Internet versiones anteriores a 15.0.2.47, permite a atacantes llevar a cabo un ataque de tipo Man-in-the-middle y obtener el token de la cuenta Samsung | |
| Modificada | Alta (7) | 0.22% | — | Samsung Themes | 9/9/2021 | 17/6/2026 | Una vulnerabilidad de comprobación de esquema inapropiada en Samsung Themes versiones anteriores a 5.2.01, permite a atacantes llevar a cabo un ataque de tipo Man-in-the-middle | |
| Modificada | Media (5.5) | 0.28% | — | Samsung Capture | 9/9/2021 | 17/6/2026 | Una vulnerabilidad de administración de archivos inapropiada en SamsungCapture versiones anteriores a 4.8.02, permite un filtrado de información confidencial | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Penup | 9/9/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en PENUP versiones anteriores a 3.8.00.18, permite una carga arbitraria de páginas web en webview | |
| Modificada | Alta (7.8) | 0.34% | — | Samsung Drive Manager | 1/9/2021 | 17/6/2026 | Samsung Drive Manager versión 2.0.104, en dispositivos Samsung H3 permite a atacantes omitir los controles de acceso previstos en la administración de discos. WideCharToMultiByte, WideCharStr y MultiByteStr pueden contribuir a la exposición de contraseñas | |
| Modificada | Alta (7.5) | 1.1% | — | Samsung Tizenrt | 31/8/2021 | 17/6/2026 | Tizen RT RTOS versión 3.0.GBB, es vulnerable a una envoltura de enteros en las funciones functions_calloc y mm_zalloc. Esta asignación de memoria inapropiada puede conllevar a una asignación de memoria arbitraria, resultando en un comportamiento inesperado, como un bloqueo | |
| Modificada | Media (5.3) | 0.81% | — | Samsung Smart Touch Call | 5/8/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Smart Touch Call anterior a versión 1.0.0.5, permite una carga arbitraria de páginas web en la vista web | |
| Modificada | Media (5.3) | 0.79% | — | Samsung Smartthings Firmware | 5/8/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en SmartThings anterior a versión 1.7.67.25, permite a aplicaciones no confiables causar una inclusión de archivos locales en la vista web | |
| Modificada | Media (5.3) | 0.81% | — | Samsung Smartthings Firmware | 5/8/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en SmartThings anterior a versión 1.7.67.25, permite a aplicaciones no confiables causar la carga de páginas web arbitrarias en la vista web | |
| Modificada | Media (5.3) | 0.75% | — | Samsung Internet | 5/8/2021 | 17/6/2026 | Una vulnerabilidad de componentes no protegidos en Samsung Internet anterior a versión 14.2, permite a aplicaciones no confiables acceder a archivos internos en Samsung Internet | |
| Modificada | Alta (7.5) | 0.92% | — | Samsung Knox Cloud Services | 8/7/2021 | 17/6/2026 | Una vulnerabilidad de administración de políticas MDM inapropiada en el módulo KME anteriores a versión 1.39 de KCS, permite a usuarios de MDM omitir la autenticación de Knox Manage | |
| Modificada | Alta (7.8) | 0.25% | — | Samsung AR Emoji Editor | 8/7/2021 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en AR Emoji Editor versiones anteriores a 4.4.03.5 en Android Q(10.0) y superiores permite a aplicaciones no confiables acceder a archivos arbitrarios con un privilegio escalado | |
| Modificada | Alta (7.8) | 0.37% | — | Samsung Factorycamerafb | 8/7/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en FactoryCameraFB versiones anteriores 3.4.74, permite a aplicaciones no confiables acceder a archivos arbitrarios con un privilegio escalado |