Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.19%—Samsung Account7/10/202217/6/2026
Una vulnerabilidad de filtrado información confidencial de registro en Samsung Account versiones anteriores a 13.5.0, permite a atacantes cerrar la sesión sin autorización
ModificadaMedia (4.6)0.26%—Samsung Internet7/10/202217/6/2026
Una vulnerabilidad de autorización inapropiada en Samsung Internet versiones anteriores a 18.0.4.14, permite a atacantes físicos añadir marcadores en modo secreto sin autenticación del usuario
ModificadaBaja (3.3)0.17%—Samsung Sharelive7/10/202217/6/2026
Una restricción inapropiada de la intención de difusión en ShareLive versiones anteriores a 13.2.03.5, filtra la dirección MAC del dispositivo Bluetooth conectado
ModificadaAlta (7.5)0.41%—Samsung Smartthings7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en el archivo cloudNotificationManager.java en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de transmisiones implícitas
ModificadaAlta (7.5)0.41%—Samsung Smartthings7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en el archivo cloudNotificationManager.java de SmartThings versiones anteriores a 1.7.89.0 permite a atacantes acceder a información confidencial por medio de la emisión PUSH_MESSAGE_RECEIVED
ModificadaAlta (7.5)0.41%—Samsung Smartthings7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en el archivo cloudNotificationManager.java en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de la emisión REMOVE_PERSISTENT_BANNER
ModificadaAlta (7.5)0.41%—Samsung Smartthings7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en el archivo GedSamsungAccount.kt en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de la difusión implícita
ModificadaAlta (7.5)0.41%—Samsung Smartthings7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en el archivo cloudNotificationManager.java en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial a través de la difusión SHOW_PERSISTENT_BANNER
ModificadaAlta (7.5)0.41%—Samsung Smartthings7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en el archivo RegisteredEventMediator.kt en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de la difusión implícita
ModificadaAlta (7.5)0.41%—Samsung Smartthings7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en el archivo ContentsSharingActivity.java SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de la difusión implícita
ModificadaAlta (7.5)0.39%—Samsung Smartthings7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en WifiSetupLaunchHelper en SmartThings versiones anteriores a 1.7.89.25, permite a atacantes acceder a información confidencial por medio de una intención implícita
ModificadaMedia (4.7)0.40%—Samsung Account7/10/202217/6/2026
Una vulnerabilidad de redireccionamiento de intención en Samsung Account versiones anteriores a 13.5.01.3, permite a atacantes acceder a los proveedores de contenido sin permiso
ModificadaCrítica (9.8)0.61%—Samsung Dynamic Lockscreen7/10/202217/6/2026
Una autorización inapropiada en Dynamic Lockscreen versiones anteriores a SMR Sep-2022 Release 1 en Android R(11) y 3.3.03.66 en Android S(12) permite un uso no autorizado de la interfaz api de javascript
ModificadaBaja (3.3)0.16%—Samsung Factorycamera7/10/202217/6/2026
Un Receptor Desprotegido en AtBroadcastReceiver en FactoryCamera versiones anteriores a 3.5.51, permite a atacantes grabar vídeo sin privilegio de cámara
ModificadaBaja (3.5)0.20%—Samsung Quick Share7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en QuickShare versiones anteriores a 13.2.3.5, permite a atacantes acceder a información confidencial por medio de la difusión implícita
ModificadaBaja (3.3)0.19%—Samsung Uphelper Library7/10/202217/6/2026
Una vulnerabilidad de secuestro de intención implícita en la biblioteca UPHelper versiones anteriores a 3.0.12, permite a atacantes acceder a información confidencial por medio de la intención implícita
ModificadaAlta (7.8)0.23%—Samsung Factorycamera7/10/202217/6/2026
Una vulnerabilidad de Salto de Ruta en AtBroadcastReceiver en FactoryCamera versiones anteriores a 3.5.51, permite a atacantes escribir un archivo arbitrario como privilegio de FactoryCamera
ModificadaMedia (5.5)0.17%—Samsung Factorycamerafb7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en CameraTestActivity en FactoryCameraFB versiones anteriores a 3.5.51, permite a atacantes acceder a la emisión de Intent como privilegio de uid del sistema
ModificadaAlta (7.5)1.5%—Samsung Tizenrt29/9/202217/6/2026
Se ha detectado un problema en Samsung TizenRT versiones hasta 3.0_GBM (y 3.1_PRE). l2_packet_receive_timeout en el archivo wpa_supplicant/src/l2_packet/l2_packet_pcap.c presenta una comprobación ausente en el valor de retorno de pcap_dispatch, conllevando a una denegación de servicio (mal funcionamiento)
ModificadaAlta (7.5)1.7%—Samsung Tizenrt29/9/202217/6/2026
Se ha detectado un problema en Samsung TizenRT versiones hasta 3.0_GBM (y 3.1_PRE). createDB en el archivo security/provisioning/src/provisioningdatabasemanager.c presenta una falta de sqlite3_free después de sqlite3_exec, conllevando a una denegación de servicio
ModificadaAlta (7.5)1.0%—Samsung Mtower16/9/202217/6/2026
Una vulnerabilidad de Asignación de Memoria con Valor de Tamaño Excesivo en la función TEE_Realloc de Samsung mTower versiones hasta 0.3.0, permite que una aplicación confiable desencadene una Denegación de Servicio (DoS) al invocar la función TEE_Realloc con un número excesivo para el parámetro len
ModificadaAlta (7.5)1.7%—Samsung Mtower16/9/202217/6/2026
La función tee_obj_free en Samsung mTower versiones hasta 0.3.0, permite que una aplicación confiable desencadene una denegación de servicio (DoS) al invocar la función TEE_AllocateOperation con una disposición de la pila alterada, relacionada con utee_cryp_obj_alloc
ModificadaAlta (7.5)1.4%—Samsung Mtower16/9/202217/6/2026
Una vulnerabilidad de Acceso al Búfer con un Valor de Longitud Incorrecto en la función TEE_MACUpdate de Samsung mTower versiones hasta 0.3.0, permite que una aplicación confiable desencadene una Denegación de Servicio (DoS) al invocar la función TEE_MACUpdate con un valor de tamaño excesivo de chunkSize
ModificadaAlta (7.5)1.0%—Samsung Mtower16/9/202217/6/2026
Un problema de desreferencia de puntero NULL en la función TEE_MACCompareFinal de Samsung mTower versiones hasta 0.3.0, permite que una aplicación confiable desencadene una denegación de servicio (DoS) al invocar la función TEE_MACCompareFinal con un puntero NULL para la operación de parámetro
ModificadaAlta (7.5)1.0%—Samsung Mtower16/9/202217/6/2026
Una vulnerabilidad de Acceso al Búfer con un Valor de Longitud Incorrecto en la función TEE_CipherUpdate de Samsung mTower versiones hasta 0.3.0, permite que una aplicación confiable desencadene una Denegación de Servicio (DoS) al invocar la función TEE_CipherUpdate con un valor de tamaño excesivo de srcLen
Orbitaley — Vulnerabilidades