Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.0% | — | Samsung Mtower | 16/9/2022 | 17/6/2026 | Una vulnerabilidad de Acceso al Búfer con un Valor de Longitud Incorrecto en la función TEE_MACComputeFinal de Samsung mTower versiones hasta 0.3.0, permite que una aplicación confiable desencadene una Denegación de Servicio (DoS) al invocar la función TEE_MACComputeFinal con un valor de tamaño excesivo de messageLen | |
| Modificada | Alta (7.8) | 0.23% | — | Samsung Smart Switch PC | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL en Smart Switch PC versiones anteriores a 4.3.22083_3, permite a un atacante ejecutar código arbitrario | |
| Modificada | Alta (7.1) | 0.13% | — | Samsung Kies | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de comprobación inapropiada de la comprobación de integridad en Samsung Kies versiones anteriores a 2.6.4.22074, permite a atacantes locales eliminar un directorio arbitrario usando la unión de directorios | |
| Modificada | Alta (7.1) | 0.16% | — | Samsung Smart Switch PC | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de la comprobación inapropiada de la comprobación de integridad en Smart Switch PC versiones anteriores a 4.3.22083, permite a atacantes locales eliminar un directorio arbitrario usando la unión de directorios | |
| Modificada | Baja (3.3) | 0.23% | — | Samsung Find MY Mobile | 9/9/2022 | 17/6/2026 | Una exposición de información confidencial en Find My Mobile versiones anteriores a 7.2.25.14, permite a un atacante local acceder al IMEI por medio del registro | |
| Modificada | Baja (3.3) | 0.23% | — | Samsung Members | 9/9/2022 | 17/6/2026 | Una Exposición de información Confidencial en FaqSymptomCardViewModel en Samsung Members versiones anteriores a 4.3.00.11 en Global y 14.0.02.4 en China, permite a atacantes locales acceder a la identificación del dispositivo por medio del registro | |
| Modificada | Baja (2.4) | 0.35% | — | Samsung Pass | 9/9/2022 | 17/6/2026 | Una autorización inapropiada en UPI payment in Samsung Pass versiones anteriores a 4.0.04.10, permite a atacantes físicos acceder a la lista de cuentas sin autenticación | |
| Modificada | Media (5.5) | 0.20% | — | Samsung Galaxy Watch Plugin | 9/9/2022 | 17/6/2026 | Una restricción inapropiada de la intención de transmisión en SaWebViewRelayActivity de Waterplugin versiones anteriores a 2.2.11.22081151, permite a atacantes acceder al archivo sin permiso | |
| Modificada | Media (6.2) | 0.20% | — | Samsung Galaxy Watch Plugin | 9/9/2022 | 17/6/2026 | Una vulnerabilidad Manejo Inadecuado de Permisos o Privilegios Insuficientes de Waterplugin versiones anteriores a 2.2.11.22040751, permite a un atacante acceder al IMEI y al número de serie del dispositivo | |
| Modificada | Media (6.5) | 0.23% | — | Samsung Galaxy Watch Plugin | 9/9/2022 | 17/6/2026 | Una restricción inapropiada de la difusión de la intención en GalaxyStoreBridgePageLinker de Waterplugin versiones anteriores a 2.2.11.22081151, filtra la dirección MAC del dispositivo Bluetooth conectado | |
| Modificada | Media (6.5) | 0.17% | — | Samsung PAYSamsung PAY KR | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de intención pendiente en SpayNotification en Samsung Pay versiones anteriores a 5.0.63 para KR y 5.1.47 para Global, permite a atacantes acceder a archivos sin permiso por medio de una intención implícita | |
| Modificada | Media (6.5) | 0.17% | — | Samsung PAYSamsung PAY KR | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de intención pendiente en NotiCenterUtils en Samsung Pay versiones anteriores a 5.0.63 para KR y 5.1.47 para Global, permite a atacantes acceder a archivos sin permiso por medio de una intención implícita | |
| Modificada | Media (6.5) | 0.18% | — | Samsung PAYSamsung PAY KR | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de intención pendiente en MTransferNotificationManager en Samsung Pay versiones anteriores a 5.0.63 para KR y 5.1.47 para Global, permite a atacantes acceder a archivos sin permiso por medio de una intención implícita | |
| Modificada | Media (6.1) | 0.18% | — | Samsung Contacts Provider | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiada en ContactsDumpActivity of?Contacts Provider versiones anteriores a 12.7.59, permite a atacantes acceder al archivo sin permiso | |
| Modificada | Media (5.5) | 0.18% | — | Samsung Editor Lite | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiada en Editor Lite versiones anteriores a 4.0.40.14, permite a atacantes acceder a información confidencial | |
| Modificada | Baja (3.3) | 0.18% | — | Samsung Group Sharing | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Broadcaster en Group Sharing versiones anteriores a 13.0.6.15 en Android S(12), 13.0.6.14 en Android R(11) y posteriores permite a atacantes identificar el dispositivo | |
| Modificada | Baja (3.3) | 0.18% | — | Samsung Group Sharing | 9/9/2022 | 17/6/2026 | Un control de acceso inapropiado en Group Sharing versiones anteriores a 13.0.6.15 en Android S(12), 13.0.6.14 en Android R(11) y anteriores, permite a atacantes acceder a la información del dispositivo | |
| Modificada | Alta (7.8) | 0.19% | — | Samsung Email | 9/9/2022 | 17/6/2026 | Un control de acceso inapropiado y un redireccionamiento de intentos en Samsung Email versiones anteriores a 6.1.70.20, permite a un atacante acceder a un archivo con un formato específico y ejecutar un comportamiento privilegiado | |
| Modificada | Media (4.8) | 0.39% | — | Samsung Smarttagplugin | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en SmartTagPlugin versiones anteriores a 1.2.21-6, permite a atacantes privilegiados desencadenar un ataque de tipo XSS en los dispositivos de la víctima | |
| Modificada | Baja (2.4) | 0.14% | — | Google AndroidSamsung Photo Editor | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de autorización inapropiada en Photo Editor versiones anteriores a SMR Sep-2022 Release 1, permite a atacantes físicos leer datos internos de la aplicación | |
| Modificada | Media (4.6) | 0.34% | — | Samsung Pass | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Samsung pass versiones anteriores a 4.0.03.1, permite a atacantes físicos acceder a los datos de Samsung pass en un determinado estado de un dispositivo desbloqueado | |
| Modificada | Alta (7.5) | 0.68% | — | Samsung Tizenrt | 8/9/2022 | 17/6/2026 | Se ha detectado un problema en Samsung TizenRT versiones hasta 3.0_GBM (y 3.1_PRE). La función cyassl_connect_step2 en el archivo curl/vtls/cyassl.c presenta un X509_free faltante después de SSL_get_peer_certificate, conllevando a una divulgación de información | |
| Modificada | Alta (7.5) | 1.3% | — | Samsung Tizenrt | 8/9/2022 | 17/6/2026 | Se ha detectado un problema en Samsung TizenRT versiones hasta 3.0_GBM (y 3.1_PRE). createDB en el archivo security/provisioning/src/provisioningdatabasemanager.c presenta un sqlite3_close faltante después de sqlite3_open_v2, conllevando a una denegación de servicio | |
| Modificada | Alta (7.5) | 1.3% | — | Samsung Mtower | 5/9/2022 | 17/6/2026 | La función sign_pFwInfo en Samsung mTower versiones hasta 0.3.0, presenta una falta de comprobación en el valor de retorno de EC_KEY_set_public_key_affine_coordinates, conllevando a una denegación de servicio | |
| Modificada | Alta (7.5) | 1.3% | — | Samsung Mtower | 5/9/2022 | 17/6/2026 | Se presenta una desreferencia de puntero NULL en la función aes256_encrypt en Samsung mTower versiones hasta 0.3.0, debido a una falta de comprobación en el valor de retorno de EVP_CIPHER_CTX_new |