Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.3%—Samsung Mtower5/9/202217/6/2026
La función sign_pFwInfo en Samsung mTower versiones hasta 0.3.0, presenta una falta de comprobación en el valor de retorno de EC_KEY_set_private_key, conllevando a una denegación de servicio
ModificadaAlta (7.5)1.4%—Samsung Mtower1/9/202217/6/2026
Se ha detectado que Samsung Electronics mTower versiones v0.3.0 y anteriores, contienen una desreferencia de puntero NULL por medio de la función TEE_GetObjectInfo1
ModificadaAlta (7.5)1.3%—Samsung Mtower1/9/202217/6/2026
Se ha detectado que Samsung Electronics mTower versiones v0.3.0 y anteriores, contenían una desreferencia de puntero NULL por medio de la función TEE_AllocateTransientObject
ModificadaAlta (7.5)1.0%—Samsung Mtower11/8/202217/6/2026
La función TEE_Malloc en Samsung mTower versiones hasta 0.3.0, permite que una aplicación confiable logre una asignación excesiva de memoria por medio de un valor grande de len, como es demostrado en un fallo del kernel del TEE Numaker-PFM-M2351
ModificadaAlta (7.8)0.19%—Samsung Update5/8/202217/6/2026
Una vulnerabilidad de secuestro de DLL en Samsung Update Setup versiones anteriores a 2.2.9.50, permite a atacantes ejecutar código arbitrario
ModificadaMedia (5.5)0.26%—Samsung Checkout5/8/202217/6/2026
Una vulnerabilidad de inyección SQL por medio de IAPService en Samsung Checkout versiones anteriores a 5.0.53.1, permite a atacantes acceder a la información de IAP
ModificadaMedia (4.6)0.20%—Samsung Galaxy Wearable5/8/202217/6/2026
Una vulnerabilidad de secuestro de intención implícita en Galaxy Wearable versiones anteriores a 2.2.50, permite a un atacante conseguir información confidencial
ModificadaMedia (5.5)0.20%—Samsung Email5/8/202217/6/2026
Una vulnerabilidad de redireccionamiento de intención usando intención implícita en Samsung email versiones anteriores a 6.1.70.20 permite a un atacante obtener información confidencial
ModificadaMedia (5.5)0.19%—Samsung Charm Firmware5/8/202217/6/2026
Una vulnerabilidad de proveedor desprotegido en Charm de Samsung versiones anteriores a 1.2.3 permite a atacantes leer el estado de la conexión sin permiso
ModificadaBaja (3.3)0.19%—Samsung Internet Browser5/8/202217/6/2026
Una vulnerabilidad de secuestro de Intención Implícita en Samsung Internet Browser versiones anteriores a 17.0.7.34, permite a atacantes acceder a archivos arbitrarios
ModificadaMedia (5)0.17%—Samsung Game Launcher5/8/202217/6/2026
Una vulnerabilidad de Exposición de Información Confidencial en Game Launcher versiones anteriores a 6.0.07, permite a un atacante local acceder a los datos de la aplicación con la interacción del usuario
ModificadaAlta (7.8)0.18%—Samsung Gameoptimizingservice5/8/202217/6/2026
Una vulnerabilidad de administración inapropiada de privilegios en Game Optimizing Service anterior a las versiones 3.3.04.0 en Android 10, y 3.5.04.8 en Android 11 y posteriores permite a un atacante local ejecutar una función oculta para el desarrollador cambiando el nombre del paquete
ModificadaBaja (3.3)0.19%—Samsung Cameralyzer5/8/202217/6/2026
Una Vulnerabilidad de control de acceso inapropiado en WebApp en Cameralyzer versiones anteriores a 3.2.22, 3.3.22, 3.4.22 y 3.5.51, permite a atacantes acceder al almacenamiento externo como privilegio de Cameralyzer
ModificadaMedia (5.5)0.24%—Samsung Notes5/8/202217/6/2026
Una vulnerabilidad de salto de ruta en UriFileUtils de Samsung Notes versiones anteriores a 4.3.14.39, permite a atacantes acceder a algún archivo como permiso de Samsung Notes
ModificadaMedia (5.5)0.18%—Samsung Charm Firmware5/8/202217/6/2026
Una vulnerabilidad de secuestro de PendingIntent en cancelAlarmManager de Charm de Samsung versiones anteriores a 1.2.3, permite a atacantes locales acceder a archivos sin permiso por medio de una intención implícita
ModificadaMedia (5.5)0.18%—Samsung Charm Firmware5/8/202217/6/2026
Una vulnerabilidad de secuestro de PendingIntent en releaseAlarm en Charm de Samsung versiones anteriores a 1.2.3, permite a atacantes locales acceder a archivos sin permiso por medio de una intención implícita
ModificadaMedia (5.5)0.19%—Samsung Charm5/8/202217/6/2026
Una exposición de información confidencial en onCharacteristicChanged en Charm by Samsung versiones anteriores a 1.2.3, permite al atacante obtener información de la conexión bluetooth sin permiso
ModificadaBaja (3.3)0.18%—Samsung Charm5/8/202217/6/2026
Una exposición de información confidencial en onCharacteristicRead en Charm by Samsung versiones anteriores a 1.2.3, permite a un atacante obtener información de la conexión bluetooth sin permiso
ModificadaAlta (7.8)0.40%—Samsung Mtower4/8/202217/6/2026
Las funciones TEE_PopulateTransientObject y __utee_from_attr de Samsung mTower versión 0.3.0, permiten que una aplicación confiable desencadene una sobreescritura de memoria, una denegación de servicio y una divulgación de información al invocar la función TEE_PopulateTransientObject con un número grande en el…
ModificadaAlta (7.5)0.92%—Samsung Cloud12/7/202217/6/2026
La vulnerabilidad de secuestro de Intención Implícita en Samsung Cloud versiones anteriores a 5.2.0, permite a un atacante conseguir información confidencial
ModificadaMedia (5.3)0.74%—Samsung Camera12/7/202217/6/2026
Una vulnerabilidad de redireccionamiento de intención usando intención implícita en Camera versiones anteriores a 12.0.01.64 ,12.0.3.23, 12.0.0.98, 12.0.6.11, 12.0.3.19 en Android S(12) permite a un atacante conseguir información confidencial
ModificadaMedia (5.5)0.14%—Samsung Android USB Driver12/7/202217/6/2026
La vulnerabilidad de comprobación inapropiada de la comprobación de integridad en Samsung USB Driver Windows Installer for Mobile Phones versiones anteriores a 1.7.56.0, permite a atacantes locales eliminar un directorio arbitrario usando una unión de directorios
ModificadaAlta (7.8)0.21%—Samsung Galaxy Store12/7/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en BillingPackageInsraller de Galaxy Store versiones anteriores a 4.5.41.8 permite a atacantes locales lanzar actividades como privilegio de Galaxy Store
ModificadaAlta (7.8)0.21%—Samsung Galaxy Store12/7/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en ApexPackageInstaller de Galaxy Store versiones anteriores a 4.5.41.8 permite a atacantes locales iniciar actividades con el privilegio de Galaxy Store
ModificadaAlta (7.8)0.21%—Samsung Galaxy Store12/7/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en AppsPackageInstaller de Galaxy Store versiones anteriores a 4.5.41.8 permite a atacantes locales iniciar actividades con el privilegio de Galaxy Store
Orbitaley — Vulnerabilidades