Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.0%—Samsung Mtower16/9/202217/6/2026
Una vulnerabilidad de Acceso al Búfer con un Valor de Longitud Incorrecto en la función TEE_MACComputeFinal de Samsung mTower versiones hasta 0.3.0, permite que una aplicación confiable desencadene una Denegación de Servicio (DoS) al invocar la función TEE_MACComputeFinal con un valor de tamaño excesivo de messageLen
ModificadaAlta (7.8)0.23%—Samsung Smart Switch PC9/9/202217/6/2026
Una vulnerabilidad de secuestro de DLL en Smart Switch PC versiones anteriores a 4.3.22083_3, permite a un atacante ejecutar código arbitrario
ModificadaAlta (7.1)0.13%—Samsung Kies9/9/202217/6/2026
Una vulnerabilidad de comprobación inapropiada de la comprobación de integridad en Samsung Kies versiones anteriores a 2.6.4.22074, permite a atacantes locales eliminar un directorio arbitrario usando la unión de directorios
ModificadaAlta (7.1)0.16%—Samsung Smart Switch PC9/9/202217/6/2026
Una vulnerabilidad de la comprobación inapropiada de la comprobación de integridad en Smart Switch PC versiones anteriores a 4.3.22083, permite a atacantes locales eliminar un directorio arbitrario usando la unión de directorios
ModificadaBaja (3.3)0.23%—Samsung Find MY Mobile9/9/202217/6/2026
Una exposición de información confidencial en Find My Mobile versiones anteriores a 7.2.25.14, permite a un atacante local acceder al IMEI por medio del registro
ModificadaBaja (3.3)0.23%—Samsung Members9/9/202217/6/2026
Una Exposición de información Confidencial en FaqSymptomCardViewModel en Samsung Members versiones anteriores a 4.3.00.11 en Global y 14.0.02.4 en China, permite a atacantes locales acceder a la identificación del dispositivo por medio del registro
ModificadaBaja (2.4)0.35%—Samsung Pass9/9/202217/6/2026
Una autorización inapropiada en UPI payment in Samsung Pass versiones anteriores a 4.0.04.10, permite a atacantes físicos acceder a la lista de cuentas sin autenticación
ModificadaMedia (5.5)0.20%—Samsung Galaxy Watch Plugin9/9/202217/6/2026
Una restricción inapropiada de la intención de transmisión en SaWebViewRelayActivity de Waterplugin versiones anteriores a 2.2.11.22081151, permite a atacantes acceder al archivo sin permiso
ModificadaMedia (6.2)0.20%—Samsung Galaxy Watch Plugin9/9/202217/6/2026
Una vulnerabilidad Manejo Inadecuado de Permisos o Privilegios Insuficientes de Waterplugin versiones anteriores a 2.2.11.22040751, permite a un atacante acceder al IMEI y al número de serie del dispositivo
ModificadaMedia (6.5)0.23%—Samsung Galaxy Watch Plugin9/9/202217/6/2026
Una restricción inapropiada de la difusión de la intención en GalaxyStoreBridgePageLinker de Waterplugin versiones anteriores a 2.2.11.22081151, filtra la dirección MAC del dispositivo Bluetooth conectado
ModificadaMedia (6.5)0.17%—Samsung PAYSamsung PAY KR9/9/202217/6/2026
Una vulnerabilidad de secuestro de intención pendiente en SpayNotification en Samsung Pay versiones anteriores a 5.0.63 para KR y 5.1.47 para Global, permite a atacantes acceder a archivos sin permiso por medio de una intención implícita
ModificadaMedia (6.5)0.17%—Samsung PAYSamsung PAY KR9/9/202217/6/2026
Una vulnerabilidad de secuestro de intención pendiente en NotiCenterUtils en Samsung Pay versiones anteriores a 5.0.63 para KR y 5.1.47 para Global, permite a atacantes acceder a archivos sin permiso por medio de una intención implícita
ModificadaMedia (6.5)0.18%—Samsung PAYSamsung PAY KR9/9/202217/6/2026
Una vulnerabilidad de secuestro de intención pendiente en MTransferNotificationManager en Samsung Pay versiones anteriores a 5.0.63 para KR y 5.1.47 para Global, permite a atacantes acceder a archivos sin permiso por medio de una intención implícita
ModificadaMedia (6.1)0.18%—Samsung Contacts Provider9/9/202217/6/2026
Una vulnerabilidad de control de acceso inapropiada en ContactsDumpActivity of?Contacts Provider versiones anteriores a 12.7.59, permite a atacantes acceder al archivo sin permiso
ModificadaMedia (5.5)0.18%—Samsung Editor Lite9/9/202217/6/2026
Una vulnerabilidad de control de acceso inapropiada en Editor Lite versiones anteriores a 4.0.40.14, permite a atacantes acceder a información confidencial
ModificadaBaja (3.3)0.18%—Samsung Group Sharing9/9/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en Broadcaster en Group Sharing versiones anteriores a 13.0.6.15 en Android S(12), 13.0.6.14 en Android R(11) y posteriores permite a atacantes identificar el dispositivo
ModificadaBaja (3.3)0.18%—Samsung Group Sharing9/9/202217/6/2026
Un control de acceso inapropiado en Group Sharing versiones anteriores a 13.0.6.15 en Android S(12), 13.0.6.14 en Android R(11) y anteriores, permite a atacantes acceder a la información del dispositivo
ModificadaAlta (7.8)0.19%—Samsung Email9/9/202217/6/2026
Un control de acceso inapropiado y un redireccionamiento de intentos en Samsung Email versiones anteriores a 6.1.70.20, permite a un atacante acceder a un archivo con un formato específico y ejecutar un comportamiento privilegiado
ModificadaMedia (4.8)0.39%—Samsung Smarttagplugin9/9/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en SmartTagPlugin versiones anteriores a 1.2.21-6, permite a atacantes privilegiados desencadenar un ataque de tipo XSS en los dispositivos de la víctima
ModificadaBaja (2.4)0.14%—Google AndroidSamsung Photo Editor9/9/202217/6/2026
Una vulnerabilidad de autorización inapropiada en Photo Editor versiones anteriores a SMR Sep-2022 Release 1, permite a atacantes físicos leer datos internos de la aplicación
ModificadaMedia (4.6)0.34%—Samsung Pass9/9/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en Samsung pass versiones anteriores a 4.0.03.1, permite a atacantes físicos acceder a los datos de Samsung pass en un determinado estado de un dispositivo desbloqueado
ModificadaAlta (7.5)0.68%—Samsung Tizenrt8/9/202217/6/2026
Se ha detectado un problema en Samsung TizenRT versiones hasta 3.0_GBM (y 3.1_PRE). La función cyassl_connect_step2 en el archivo curl/vtls/cyassl.c presenta un X509_free faltante después de SSL_get_peer_certificate, conllevando a una divulgación de información
ModificadaAlta (7.5)1.3%—Samsung Tizenrt8/9/202217/6/2026
Se ha detectado un problema en Samsung TizenRT versiones hasta 3.0_GBM (y 3.1_PRE). createDB en el archivo security/provisioning/src/provisioningdatabasemanager.c presenta un sqlite3_close faltante después de sqlite3_open_v2, conllevando a una denegación de servicio
ModificadaAlta (7.5)1.3%—Samsung Mtower5/9/202217/6/2026
La función sign_pFwInfo en Samsung mTower versiones hasta 0.3.0, presenta una falta de comprobación en el valor de retorno de EC_KEY_set_public_key_affine_coordinates, conllevando a una denegación de servicio
ModificadaAlta (7.5)1.3%—Samsung Mtower5/9/202217/6/2026
Se presenta una desreferencia de puntero NULL en la función aes256_encrypt en Samsung mTower versiones hasta 0.3.0, debido a una falta de comprobación en el valor de retorno de EVP_CIPHER_CTX_new
Orbitaley — Vulnerabilidades