Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.82%—Samsung Find MY Mobile12/7/202217/6/2026
Una lógica inapropiada de creación de identificadores en Find My Mobile versiones anteriores a 7.2.24.12, permite a un atacante identificar el dispositivo
ModificadaBaja (2.4)0.23%—Samsung Gallery12/7/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en Samsung Gallery versiones anteriores a 13.1.05.8, permite a atacantes físicos acceder a las imágenes mediante el gesto aéreo del S Pen
ModificadaBaja (3.3)0.20%—Samsung Calendar12/7/202217/6/2026
Una exposición de información en Calendar versiones anteriores a 12.3.05.10000, permite a un atacante acceder a la programación del calendario sin el permiso READ_CALENDAR
ModificadaAlta (7.8)0.18%—Samsung Smartthings7/6/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en Smart Things versiones anteriores a 1.7.85.25, permite a atacantes locales añadir dispositivos inteligentes arbitrarios al omitir la actividad de inicio de sesión
ModificadaMedia (5.5)0.22%—Samsung Members7/6/202217/6/2026
Un receptor dinámico desprotegido en Samsung Members versiones anteriores a 4.2.005, permite a un atacante lanzar una actividad arbitraria
ModificadaMedia (5.5)0.19%—Samsung Smartthings7/6/202217/6/2026
Una vulnerabilidad de secuestro de PendingIntent en Smart Things versiones anteriores a 1.7.85.25, permite a atacantes locales acceder a archivos sin permiso por medio de Intent implícitos
ModificadaAlta (7.5)0.89%—Samsung Smartthings7/6/202217/6/2026
Una falta de comprobación de llamadas en Smart Things versiones anteriores a 1.7.85.12, permite a un atacante acceder a información confidencial de forma remota usando la interfaz API de javascript
ModificadaMedia (5.5)0.20%—Samsung Quick Share7/6/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en Quick Share versiones anteriores a 13.1.2.4, permite a un atacante acceder a archivos internos en Quick Share
ModificadaAlta (7.8)0.24%—Samsung Kies7/6/202217/6/2026
Una vulnerabilidad de secuestro de DLL en KiesWrapper en Samsung Kies versiones anteriores a 2.6.4.22043_1, permite a un atacante ejecutar código arbitrario
ModificadaMedia (5.3)0.41%—Samsung Account7/6/202217/6/2026
Una vulnerabilidad de administración de privilegios inapropiada en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir los datos de los contactos y la galería sin permiso
ModificadaBaja (3.3)0.21%—Samsung Find MY Mobile7/6/202217/6/2026
Una vulnerabilidad de exposición de información confidencial en FmmExtraOperation de Find My Mobile versiones anteriores a 7.2.24.12, permite a atacantes locales con permiso de acceso al registro conseguir información de la tarjeta SIM mediante el registro del dispositivo
ModificadaBaja (3.3)0.21%—Samsung Find MY Mobile7/6/202217/6/2026
Una vulnerabilidad en la exposición de información confidencial en SimChangeAlertManger de Find My Mobile versiones anteriores a 7.2.24.12, permite a atacantes locales con permiso de acceso al registro conseguir información de la tarjeta SIM mediante el registro del dispositivo
ModificadaMedia (4.3)0.22%—Samsung Internet7/6/202217/6/2026
Un algoritmo de auto rellenado inapropiado en Samsung Internet versiones anteriores a 17.0.1.69, permite a atacantes físicos adivinar los números de tarjeta de crédito almacenados
ModificadaMedia (4.3)0.40%—Samsung Account7/6/202217/6/2026
Una vulnerabilidad de administración de privilegios inapropiada en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir el correo electrónico o el número de teléfono de un usuario con un permiso de nivel normal
ModificadaMedia (4.3)0.55%—Samsung Internet7/6/202217/6/2026
Una comprobación inapropiada en Loader en Samsung Internet versiones anteriores a 17.0.1.69, permite a atacantes falsificar la barra de direcciones por medio de una ejecución de un script
ModificadaMedia (5.3)0.55%—Samsung Account7/6/202217/6/2026
Una vulnerabilidad de secuestro de intención implícita en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir el ID de correo electrónico
ModificadaMedia (5.3)0.41%—Samsung Account7/6/202217/6/2026
Una vulnerabilidad de administración de privilegios inapropiada en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir los datos de los contactos y la galería sin permiso
ModificadaAlta (7.5)0.45%—Samsung Account7/6/202217/6/2026
Una vulnerabilidad de administración de privilegios inapropiada en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir access_token sin permiso
ModificadaMedia (5.3)0.55%—Samsung Account7/6/202217/6/2026
Una exposición de información confidencial en el Registro de salida de Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir el correo electrónico o el número de teléfono de un usuario sin permiso
ModificadaMedia (5.3)0.55%—Samsung Account7/6/202217/6/2026
Una exposición de información confidencial en el Registro de inicio de sesión en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir un correo electrónico o un número de teléfono del usuario sin permiso
ModificadaAlta (7.5)0.62%—Samsung Account7/6/202217/6/2026
Una vulnerabilidad de exposición de información confidencial en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes acceder a información confidencial por medio de onActivityResult
ModificadaMedia (5.5)0.19%—Samsung MY Files7/6/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en My Files versiones anteriores a 13.1.00.193, permite a atacantes acceder a archivos privados arbitrarios en la aplicación My Files
ModificadaMedia (4.6)0.25%—Samsung Pass7/6/202217/6/2026
Una autorización inapropiada en Samsung Pass versiones anteriores a 1.0.00.33, permite a atacantes físicos acceder a la lista de cuentas sin autenticación
ModificadaMedia (4.4)0.22%—Samsung Galaxy S22 Firmware3/5/202217/6/2026
Dado que el TEE está comprometido y controlado por el atacante, un mantenimiento inapropiado del estado en StrongBox permite a atacantes cambiar el ROT de Android durante el ciclo de arranque del dispositivo después de comprometer el TEE. El parche es aplicado en el Galaxy S22 para evitar el cambio del ROT de Android…
ModificadaAlta (7.8)0.25%—Samsung Gear Iconx PC Manager3/5/202217/6/2026
Una vulnerabilidad de secuestro de DLL en Gear IconX PC Manager versiones anteriores a 2.1.220405.51 permite a un atacante ejecutar código arbitrario. El parche añade una ruta absoluta apropiada para evitar un secuestro de DLL
Orbitaley — Vulnerabilidades