Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.3% | — | Samsung Mtower | 5/9/2022 | 17/6/2026 | La función sign_pFwInfo en Samsung mTower versiones hasta 0.3.0, presenta una falta de comprobación en el valor de retorno de EC_KEY_set_private_key, conllevando a una denegación de servicio | |
| Modificada | Alta (7.5) | 1.4% | — | Samsung Mtower | 1/9/2022 | 17/6/2026 | Se ha detectado que Samsung Electronics mTower versiones v0.3.0 y anteriores, contienen una desreferencia de puntero NULL por medio de la función TEE_GetObjectInfo1 | |
| Modificada | Alta (7.5) | 1.3% | — | Samsung Mtower | 1/9/2022 | 17/6/2026 | Se ha detectado que Samsung Electronics mTower versiones v0.3.0 y anteriores, contenían una desreferencia de puntero NULL por medio de la función TEE_AllocateTransientObject | |
| Modificada | Alta (7.5) | 1.0% | — | Samsung Mtower | 11/8/2022 | 17/6/2026 | La función TEE_Malloc en Samsung mTower versiones hasta 0.3.0, permite que una aplicación confiable logre una asignación excesiva de memoria por medio de un valor grande de len, como es demostrado en un fallo del kernel del TEE Numaker-PFM-M2351 | |
| Modificada | Alta (7.8) | 0.19% | — | Samsung Update | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL en Samsung Update Setup versiones anteriores a 2.2.9.50, permite a atacantes ejecutar código arbitrario | |
| Modificada | Media (5.5) | 0.26% | — | Samsung Checkout | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de inyección SQL por medio de IAPService en Samsung Checkout versiones anteriores a 5.0.53.1, permite a atacantes acceder a la información de IAP | |
| Modificada | Media (4.6) | 0.20% | — | Samsung Galaxy Wearable | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de intención implícita en Galaxy Wearable versiones anteriores a 2.2.50, permite a un atacante conseguir información confidencial | |
| Modificada | Media (5.5) | 0.20% | — | Samsung Email | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de redireccionamiento de intención usando intención implícita en Samsung email versiones anteriores a 6.1.70.20 permite a un atacante obtener información confidencial | |
| Modificada | Media (5.5) | 0.19% | — | Samsung Charm Firmware | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de proveedor desprotegido en Charm de Samsung versiones anteriores a 1.2.3 permite a atacantes leer el estado de la conexión sin permiso | |
| Modificada | Baja (3.3) | 0.19% | — | Samsung Internet Browser | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de Intención Implícita en Samsung Internet Browser versiones anteriores a 17.0.7.34, permite a atacantes acceder a archivos arbitrarios | |
| Modificada | Media (5) | 0.17% | — | Samsung Game Launcher | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de Exposición de Información Confidencial en Game Launcher versiones anteriores a 6.0.07, permite a un atacante local acceder a los datos de la aplicación con la interacción del usuario | |
| Modificada | Alta (7.8) | 0.18% | — | Samsung Gameoptimizingservice | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de administración inapropiada de privilegios en Game Optimizing Service anterior a las versiones 3.3.04.0 en Android 10, y 3.5.04.8 en Android 11 y posteriores permite a un atacante local ejecutar una función oculta para el desarrollador cambiando el nombre del paquete | |
| Modificada | Baja (3.3) | 0.19% | — | Samsung Cameralyzer | 5/8/2022 | 17/6/2026 | Una Vulnerabilidad de control de acceso inapropiado en WebApp en Cameralyzer versiones anteriores a 3.2.22, 3.3.22, 3.4.22 y 3.5.51, permite a atacantes acceder al almacenamiento externo como privilegio de Cameralyzer | |
| Modificada | Media (5.5) | 0.24% | — | Samsung Notes | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de salto de ruta en UriFileUtils de Samsung Notes versiones anteriores a 4.3.14.39, permite a atacantes acceder a algún archivo como permiso de Samsung Notes | |
| Modificada | Media (5.5) | 0.18% | — | Samsung Charm Firmware | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de PendingIntent en cancelAlarmManager de Charm de Samsung versiones anteriores a 1.2.3, permite a atacantes locales acceder a archivos sin permiso por medio de una intención implícita | |
| Modificada | Media (5.5) | 0.18% | — | Samsung Charm Firmware | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de PendingIntent en releaseAlarm en Charm de Samsung versiones anteriores a 1.2.3, permite a atacantes locales acceder a archivos sin permiso por medio de una intención implícita | |
| Modificada | Media (5.5) | 0.19% | — | Samsung Charm | 5/8/2022 | 17/6/2026 | Una exposición de información confidencial en onCharacteristicChanged en Charm by Samsung versiones anteriores a 1.2.3, permite al atacante obtener información de la conexión bluetooth sin permiso | |
| Modificada | Baja (3.3) | 0.18% | — | Samsung Charm | 5/8/2022 | 17/6/2026 | Una exposición de información confidencial en onCharacteristicRead en Charm by Samsung versiones anteriores a 1.2.3, permite a un atacante obtener información de la conexión bluetooth sin permiso | |
| Modificada | Alta (7.8) | 0.40% | — | Samsung Mtower | 4/8/2022 | 17/6/2026 | Las funciones TEE_PopulateTransientObject y __utee_from_attr de Samsung mTower versión 0.3.0, permiten que una aplicación confiable desencadene una sobreescritura de memoria, una denegación de servicio y una divulgación de información al invocar la función TEE_PopulateTransientObject con un número grande en el… | |
| Modificada | Alta (7.5) | 0.92% | — | Samsung Cloud | 12/7/2022 | 17/6/2026 | La vulnerabilidad de secuestro de Intención Implícita en Samsung Cloud versiones anteriores a 5.2.0, permite a un atacante conseguir información confidencial | |
| Modificada | Media (5.3) | 0.74% | — | Samsung Camera | 12/7/2022 | 17/6/2026 | Una vulnerabilidad de redireccionamiento de intención usando intención implícita en Camera versiones anteriores a 12.0.01.64 ,12.0.3.23, 12.0.0.98, 12.0.6.11, 12.0.3.19 en Android S(12) permite a un atacante conseguir información confidencial | |
| Modificada | Media (5.5) | 0.14% | — | Samsung Android USB Driver | 12/7/2022 | 17/6/2026 | La vulnerabilidad de comprobación inapropiada de la comprobación de integridad en Samsung USB Driver Windows Installer for Mobile Phones versiones anteriores a 1.7.56.0, permite a atacantes locales eliminar un directorio arbitrario usando una unión de directorios | |
| Modificada | Alta (7.8) | 0.21% | — | Samsung Galaxy Store | 12/7/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en BillingPackageInsraller de Galaxy Store versiones anteriores a 4.5.41.8 permite a atacantes locales lanzar actividades como privilegio de Galaxy Store | |
| Modificada | Alta (7.8) | 0.21% | — | Samsung Galaxy Store | 12/7/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en ApexPackageInstaller de Galaxy Store versiones anteriores a 4.5.41.8 permite a atacantes locales iniciar actividades con el privilegio de Galaxy Store | |
| Modificada | Alta (7.8) | 0.21% | — | Samsung Galaxy Store | 12/7/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en AppsPackageInstaller de Galaxy Store versiones anteriores a 4.5.41.8 permite a atacantes locales iniciar actividades con el privilegio de Galaxy Store |