Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 0.22% | — | Samsung Members | 8/7/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Samsung Members versiones anteriores a 2.4.85.11 en Android O(8.1) y por debajo, y versiones 3.9.10.11 en Android P(9.0) y superiores, permite a aplicaciones no confiables causar la carga de páginas web arbitrarias en la vista web | |
| Modificada | Alta (7.8) | 1.7% | — | Samsung Members | 8/7/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Samsung Members versiones anteriores a 2.4.85.11 en Android O(8.1) y por debajo, y versiones 3.9.10.11 en Android P(9.0) y superiores, permite a aplicaciones no confiables causar la inclusión de archivos locales en la vista web | |
| Modificada | Baja (3.3) | 0.23% | — | Samsung Members | 8/7/2021 | 17/6/2026 | Una vulnerabilidad de exposición de información en Samsung Members versiones anteriores a 2.4.85.11 en Android O(8.1) y por debajo, y versiones 3.9.10.11 en Android P(9.0) y superiores, permite a aplicaciones no confiables acceder a los datos del chat | |
| Modificada | Media (5.5) | 0.20% | — | Samsung Cameralyzer | 8/7/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Cameralyzer anterior a versiones 3.2.1041 en 3.2.x, versiones 3.3.1040 en 3.3.x y versiones 3.4.4210 en 3.4.x, permite a aplicaciones no fiables acceder a algunas funciones de Cameralyzer | |
| Modificada | Media (5.3) | 0.79% | — | Samsung Health | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de comprobación inapropiada en Samsung Health versiones anteriores a 6.17, permite a un atacante leer datos de la caché interna por medio de un componente exportado | |
| Modificada | Alta (8.8) | 0.44% | — | Samsung Galaxy Watch Active 2 FirmwareSamsung Galaxy Watch Active FirmwareSamsung Galaxy Watch FirmwareSamsung Galaxy Watch 3 Firmware+5 | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de autenticación inapropiada en Tizen bluetooth-frwk anterior a la Actualización de Firmware JUN-2021, permite a un atacante tomar el control del dispositivo bluetooth del usuario sin que éste lo sepa | |
| Modificada | Media (5.5) | 0.24% | — | Samsung Watch Active2 Plugin | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de administración de registros inapropiada en Watch Active2 PlugIn versiones anteriores a 2.2.08.21033151, permite a un atacante con permisos de registro filtrar la contraseña del Wi-Fi conectado al smartphone del usuario por medio de un registro | |
| Modificada | Media (5.5) | 0.24% | — | Samsung Watch Active Plugin | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de administración de registros inapropiada en Watch Active PlugIn versiones anteriores a 2.2.07.21033151, permite a un atacante con permisos de registro filtrar la contraseña de Wi-Fi conectada al teléfono inteligente del usuario dentro del registro | |
| Modificada | Media (5.5) | 0.24% | — | Samsung Galaxy Watch 3 Plugin | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de administración de registros inapropiada en Galaxy Watch3 PlugIn versiones anteriores a 2.2.09.21033151, permite a un atacante con permisos de registro filtrar la contraseña de Wi-Fi conectada al smartphone del usuario dentro del registro | |
| Modificada | Media (5.5) | 0.24% | — | Samsung Galaxy Watch Plugin | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de administración de registros inapropiada en Galaxy Watch PlugIn versiones anteriores a 2.2.05.21033151, permite a un atacante con permisos de registro filtrar la contraseña Wi-Fi conectada al smartphone del usuario dentro del registro | |
| Modificada | Media (6.5) | 0.76% | — | Samsung Internet | 11/6/2021 | 17/6/2026 | El incumplimiento del esquema de codificación segura recomendado en Samsung Internet versiones anteriores a 14.0.1.62, permite a atacantes mostrar una URL falsa en la barra de direcciones por medio de un enlace de URL de phising | |
| Modificada | Alta (7.8) | 0.23% | — | Samsung Internet | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de la protección de componentes inapropiada en Samsung Internet versiones anteriores a 14.0.1.62, permite a las aplicaciones que no son confiables ejecutar actividades arbitrarias en determinadas condiciones | |
| Modificada | Media (6.5) | 0.40% | — | Samsung Gear S | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de exposición de información en Gear S Plugin versiones anteriores a 2.2.05.20122441 permite que aplicaciones que no son confiables accedan a la información del dispositivo BT conectado | |
| Modificada | Media (5.5) | 0.23% | — | Samsung Notes | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en ScreenOffActivity en Samsung Notes versiones anteriores a 4.2.04.27, permite que aplicaciones que no son confiables accedan a archivos locales | |
| Modificada | Baja (3.3) | 0.24% | — | Samsung Smartthings Firmware | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de exposición de información en SmartThings versiones anteriores a 1.7.64.21 permite a un atacante acceder a información del usuario por medio de un registro | |
| Modificada | Baja (3.3) | 0.23% | — | Samsung Account | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de redireccionamiento de intent en Samsung Account versiones anteriores a 10.8.0.4 en Android P(9.0) y posteriores, y versiones 12.2.0.9 en Android Q(10.0) y posteriores, permite a un atacante acceder a los contactos y al proveedor de archivos usando el componente SettingWebView | |
| Modificada | Baja (3.3) | 0.23% | — | Samsung Notes | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de exposición de información en Samsung Notes versiones anteriores a 4.2.04.27, permite a un atacante acceder a la información de latencia de s pen | |
| Modificada | Alta (7.8) | 0.26% | — | Samsung Health | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de redireccionamiento de intent en Samsung Health versiones anteriores a 6.16, permite a un atacante ejecutar una acción privilegiada | |
| Modificada | Alta (7.8) | 0.23% | — | Samsung Internet | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de redireccionamiento de intent en Samsung Internet versiones anteriores a 14.0.1.20, permite a un atacante ejecutar una acción privilegiada | |
| Modificada | Alta (7.1) | 0.22% | — | Samsung Smart Manager | 11/6/2021 | 17/6/2026 | La configuración inapropiada en Smart Manager versiones anteriores a 11.0.05.0 permite a un atacante acceder al archivo con privilegios system | |
| Modificada | Baja (3.3) | 0.24% | — | Samsung Bixby Voice | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de redireccionamiento de intent en Bixby Voice versiones anteriores a 3.1.12, permite a un atacante acceder a los contactos | |
| Analizada | Media (6.4) | 0.37% | ⚠ Explotación activa | Samsung Android | 11/6/2021 | 17/6/2026 | Una condición de carrera en MFC charger driver versiones anteriores a SMR MAY-2021 Release 1, permite a atacantes locales omitir la comprobación de la firma si el privilegio de la radio está comprometido | |
| Analizada | Media (6.4) | 0.40% | ⚠ Explotación activa | Samsung Android | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de uso de memoria previamente liberada por medio de una condición de carrera en MFC charger driver versiones anteriores a SMR MAY-2021 Release 1, permite la escritura arbitraria si se ha comprometido un privilegio de radio | |
| Modificada | Alta (7.8) | 2.9% | 💥 PoC | HP Color Laser 150 4zb94aHP Color Laser 150 4zb95aHP Color Laser MFP 170 4zb96aHP Color Laser MFP 170 4zb97a+378 | 20/5/2021 | 17/6/2026 | Un posible desbordamiento del búfer en los controladores de software para determinados productos HP LaserJet e impresoras de productos Samsung podría desencadenar una escalada de privilegios | |
| Modificada | Media (5.3) | 5.6% | — | Samsung Galaxy I9305 FirmwareArista C-250 FirmwareArista C-260 FirmwareArista C-230 Firmware+15 | 11/5/2021 | 17/6/2026 | Se detectó un problema en los dispositivos Samsung Galaxy S3 i9305 versión 4.4.4. Las implementaciones de WPA, WPA2 y WPA3 reensamblan fragmentos con números de paquete no consecutivos. Un adversario puede abusar de esto para exfiltrar fragmentos seleccionados. Esta vulnerabilidad es explotable cuando otro dispositivo… |