Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.4) | 0.27% | — | Samsung Internet | 4/3/2021 | 17/6/2026 | Una comprobación de otorgamiento de permisos inapropiada en Samsung Internet anterior a la versión 13.0.1.60, permite el acceso a archivos en el almacenamiento interno sin permiso de ALMACENAMIENTO autorizado | |
| Modificada | Baja (3.3) | 0.22% | — | Samsung Members | 4/3/2021 | 17/6/2026 | Llamar a un proveedor inexistente en Samsung Members anterior a la versión 2.4.81.13 (en Android O(8.1) y por debajo) y 3.8.00.13 (en Android P(9.0) y por encima), permite acciones no autorizadas, incluyendo el ataque de denegación de servicio al secuestrar el proveedor | |
| Modificada | Baja (3.3) | 0.22% | — | Samsung Members | 4/3/2021 | 17/6/2026 | Llamar a un proveedor inexistente en SMP sdk anterior a la versión 3.0.9, permite acciones no autorizadas, incluyendo el ataque de denegación de servicio mediante el secuestro del proveedor | |
| Modificada | Baja (3.3) | 0.22% | — | Samsung S Assistant | 4/3/2021 | 17/6/2026 | Llamar a un proveedor inexistente en S Assistant anterior a la versión 6.5.01.22, permite acciones no autorizadas, incluyendo el ataque de denegación de servicio mediante el secuestro del proveedor | |
| Analizada | Alta (7.1) | 2.8% | ⚠ Explotación activa💥 PoC | Samsung Android | 4/3/2021 | 17/6/2026 | Un control de acceso inapropiado en el servicio clipboard en los dispositivos móviles Samsung anteriores a SMR Mar-2021 Release 1, permite que las aplicaciones no confiables lean o escriban ciertos archivos locales | |
| Modificada | Baja (2.5) | 0.11% | — | Samsung ONE UIGoogle Android | 4/3/2021 | 17/6/2026 | Una comprobación inapropiada del estado de la pantalla de bloqueo en el servicio cocktailbar en dispositivos móviles Samsung anteriores a SMR Mar-2021 Release 1, permite a los usuarios no autenticados acceder a los contenidos de notificación ocultos por medio de la pantalla de bloqueo en condiciones específicas | |
| Modificada | Baja (2.4) | 0.27% | — | Samsung PAY Mini | 4/3/2021 | 17/6/2026 | Un control de acceso inapropiado en la aplicación Samsung Pay mini anterior a la v4.0.14 permite el acceso no autorizado a la información del saldo en la pantalla de bloqueo mediante el escaneo de un código QR específico | |
| Modificada | Baja (2.4) | 0.27% | — | Samsung PAY Mini | 4/3/2021 | 17/6/2026 | Un control de acceso inapropiado en la aplicación Samsung Pay mini anterior a la v4.0.14 permite el acceso no autorizado a la información de los contactos por medio de la pantalla de bloqueo en condiciones específicas | |
| Modificada | Baja (2.4) | 0.27% | — | Samsung PAY Mini | 4/3/2021 | 17/6/2026 | Un control de acceso inapropiado en la aplicación Samsung Pay mini versión anterior a v4.0.14, permite el acceso no autorizado a la información del saldo en la pantalla de bloqueo en condiciones específicas | |
| Modificada | Alta (7.8) | 0.71% | — | Samsung Update | 12/10/2020 | 17/6/2026 | Samsung Update versiones 3.0.2.0 hasta 3.0.32.0, presenta una vulnerabilidad que permite una escalada de privilegios a medida que los comandos diseñados por el atacante son ejecutados mientras el motor deserializa los datos recibidos durante la comunicación entre procesos | |
| Modificada | Crítica (9.1) | 1.2% | — | Samsung Exynos | 31/8/2020 | 17/6/2026 | Se detectó un problema en los dispositivos móviles Samsung con versión de software hasta el 02-04-2020 (chipsets de módem Exynos). Se presenta una lectura excesiva del búfer en la región heap de la memoria en la banda base Shannon. El ID de Samsung es SVE-2020-17239 (Agosto de 2020) | |
| Modificada | Crítica (9.8) | 1.5% | — | Samsung Galaxy S5 Firmware | 7/4/2020 | 17/6/2026 | Se detectó un problema en dispositivos móviles Samsung Galaxy S5 con versión de software hasta el 20-12-2016 (chipsets Qualcomm AP). Se presentan múltiples desbordamientos de búfer en el cargador de arranque. El ID de Samsung es SVE-2016-7930 (Marzo de 2017). | |
| Modificada | Media (4.3) | 0.28% | — | Samsung S5 FirmwareSamsung Note3 FirmwareSamsung S4 FirmwareSamsung Note2 Firmware+1 | 7/4/2020 | 17/6/2026 | Se detectó un problema en dispositivos móviles Samsung con versiones de software S3(KK), Note2(KK), S4(L), Note3(L) y S5(L). Un atacante puede reescribir el IMEI mediante una sobrescritura de firmware diseñada. El ID de Samsung es SVE-2016-5562 (Marzo de 2016). | |
| Modificada | Crítica (9.8) | 1.5% | — | Samsung Exynos Smp1300 | 24/3/2020 | 17/6/2026 | Se detectó un problema en dispositivos móviles Samsung con cualquier versión de software (antes de Septiembre de 2019 para los chipsets del módem Exynos SMP1300). Los atacantes pueden desencadenar una corrupción de la pila (stack) en el módem Shannon por medio de una dirección RP-Originator/Destination diseñada. El ID… | |
| Modificada | Alta (7.5) | 0.87% | — | Samsung Note9Samsung S9 | 24/3/2020 | 17/6/2026 | Se detectó un problema en dispositivos móviles Samsung con cualquier versión de software (antes de Octubre de 2019 para S9 o Note9). Los atacantes pueden manipular el IMEI. El ID de Samsung es SVE-2019-15435 (Octubre de 2019). | |
| Modificada | Crítica (9.8) | 1.5% | — | Samsung Exynos | 24/3/2020 | 17/6/2026 | Se detectó un problema en dispositivos móviles Samsung con cualquier versión de software (antes de Febrero de 2020 para chipsets del módem Exynos). Se presenta un desbordamiento del búfer en la decodificación de mensajes CP de la banda base. Los ID de Samsung son SVE-2019-15816 y SVE-2019-15817 (Febrero de 2020). | |
| Modificada | Crítica (9) | 2.7% | — | Micron Ddr4 SdramMicron Lpddr4Samsung Ddr4Samsung Lpddr4+2 | 10/3/2020 | 17/6/2026 | Los chips DRAM modernos (DDR4 y LPDDR4 después de 2015) están afectados por una vulnerabilidad en la implementación de mitigaciones internas contra los ataques de tipo RowHammer conocido como Target Row Refresh (TRR), también se conoce como el problema TRRespass. Para explotar esta vulnerabilidad, el atacante requiere… | |
| Modificada | Media (5.5) | 1.3% | 💥 Exploit | Samsung Galaxy S6 Edge Firmware | 12/2/2020 | 17/6/2026 | Múltiples desbordamientos de búfer en la función esa_write en el archivo /dev/seirenin en el controlador Exynos Seiren Audio, como es usado en Samsung S6 Edge, permiten a usuarios locales causar una denegación de servicio (corrupción de memoria) por medio de un parámetro (1) buffer o (2) size de gran tamaño | |
| Modificada | Media (4.3) | 0.36% | — | Samsung Knox | 10/2/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales revelar información confidencial sobre las instalaciones afectadas de Samsung Knox versión 1.2.02.39, en Samsung Galaxy S9 build G9600ZHS3ARL1 Secure Folder. Un atacante primero debe obtener acceso físico al dispositivo a fin de explotar esta vulnerabilidad. Los fallos… | |
| Modificada | Crítica (9.8) | 7.7% | — | Samsung Prismview Player 11Samsung Prismview System 9 | 10/2/2020 | 17/6/2026 | La API HTTP en Prismview System versión 9 11.10.17.00 y Prismview Player versión 11 13.09.1100, permite una ejecución de código remota cargando RebootSystem.lnk y solicitando /REBOOTSYSTEM o /RESTARTVNC. (Una autenticación es requerida, pero un archivo XML que contiene credenciales puede ser descargado). | |
| Modificada | Alta (7.8) | 0.22% | — | Google AndroidSamsung Exynos 8895 | 4/2/2020 | 17/6/2026 | En dispositivos móviles Samsung con versiones de software O(8.0) y P(9.0) y un chipset Exynos versión 8895, RKP (también se conoce como la implementación Samsung Hypervisor EL2) permite operaciones de escritura de memoria arbitrarias. El ID de Samsung es SVE-2019-16265. | |
| Modificada | Crítica (9.8) | 1.6% | — | Samsung Galaxy Gear FirmwareSamsung Gear 2 FirmwareSamsung Gear Live FirmwareSamsung Gear S Firmware+6 | 22/1/2020 | 17/6/2026 | El servicio de sistema wpa_supplicant en la serie Samsung Galaxy Gear, permite a un proceso no privilegiado controlar completamente la interfaz Wi-Fi, debido a la falta de sus configuraciones de política de seguridad D-Bus. Esto afecta a los firmwares que se basan ??en Tizen, incluyendo la serie Samsung Galaxy Gear… | |
| Modificada | Media (6.5) | 0.81% | — | Samsung Galaxy Gear FirmwareSamsung Gear 2 FirmwareSamsung Gear Live FirmwareSamsung Gear S Firmware+6 | 22/1/2020 | 17/6/2026 | El servicio wemail_consumer_service (de la aplicación wemail incorporada) en la serie Samsung Galaxy Gear, permite a un proceso no privilegiado manipular el buzón de un usuario, debido a configuraciones de política de seguridad D-Bus inapropiadas. Un correo electrónico arbitrario también puede ser enviado desde el… | |
| Modificada | Alta (7.5) | 1.2% | — | Samsung Galaxy Gear FirmwareSamsung Gear 2 FirmwareSamsung Gear Live FirmwareSamsung Gear S Firmware+6 | 22/1/2020 | 17/6/2026 | La serie Samsung Galaxy Gear versiones anteriores al build RE2, incluye la utilidad hcidump sin restricción de privilegios o permisos. Esto permite a un proceso no privilegiado descargar paquetes Bluetooth HCI en una ruta de archivo arbitraria. | |
| Modificada | Alta (7.5) | 1.4% | — | Samsung Galaxy Gear FirmwareSamsung Gear 2 FirmwareSamsung Gear Live FirmwareSamsung Gear S Firmware+6 | 22/1/2020 | 17/6/2026 | El servicio de sistema wnoti en la serie Samsung Galaxy Gear, permite a un proceso no privilegiado tomar el control de los datos del mensaje de notificación interna, debido a configuraciones de política de seguridad D-Bus inapropiadas. Esto afecta a los firmwares que se basan ??en Tizen, incluyendo la serie Samsung… |