Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.82% | — | Samsung Find MY Mobile | 12/7/2022 | 17/6/2026 | Una lógica inapropiada de creación de identificadores en Find My Mobile versiones anteriores a 7.2.24.12, permite a un atacante identificar el dispositivo | |
| Modificada | Baja (2.4) | 0.23% | — | Samsung Gallery | 12/7/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Samsung Gallery versiones anteriores a 13.1.05.8, permite a atacantes físicos acceder a las imágenes mediante el gesto aéreo del S Pen | |
| Modificada | Baja (3.3) | 0.20% | — | Samsung Calendar | 12/7/2022 | 17/6/2026 | Una exposición de información en Calendar versiones anteriores a 12.3.05.10000, permite a un atacante acceder a la programación del calendario sin el permiso READ_CALENDAR | |
| Modificada | Alta (7.8) | 0.18% | — | Samsung Smartthings | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Smart Things versiones anteriores a 1.7.85.25, permite a atacantes locales añadir dispositivos inteligentes arbitrarios al omitir la actividad de inicio de sesión | |
| Modificada | Media (5.5) | 0.22% | — | Samsung Members | 7/6/2022 | 17/6/2026 | Un receptor dinámico desprotegido en Samsung Members versiones anteriores a 4.2.005, permite a un atacante lanzar una actividad arbitraria | |
| Modificada | Media (5.5) | 0.19% | — | Samsung Smartthings | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de PendingIntent en Smart Things versiones anteriores a 1.7.85.25, permite a atacantes locales acceder a archivos sin permiso por medio de Intent implícitos | |
| Modificada | Alta (7.5) | 0.89% | — | Samsung Smartthings | 7/6/2022 | 17/6/2026 | Una falta de comprobación de llamadas en Smart Things versiones anteriores a 1.7.85.12, permite a un atacante acceder a información confidencial de forma remota usando la interfaz API de javascript | |
| Modificada | Media (5.5) | 0.20% | — | Samsung Quick Share | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Quick Share versiones anteriores a 13.1.2.4, permite a un atacante acceder a archivos internos en Quick Share | |
| Modificada | Alta (7.8) | 0.24% | — | Samsung Kies | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL en KiesWrapper en Samsung Kies versiones anteriores a 2.6.4.22043_1, permite a un atacante ejecutar código arbitrario | |
| Modificada | Media (5.3) | 0.41% | — | Samsung Account | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de administración de privilegios inapropiada en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir los datos de los contactos y la galería sin permiso | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Find MY Mobile | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de exposición de información confidencial en FmmExtraOperation de Find My Mobile versiones anteriores a 7.2.24.12, permite a atacantes locales con permiso de acceso al registro conseguir información de la tarjeta SIM mediante el registro del dispositivo | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Find MY Mobile | 7/6/2022 | 17/6/2026 | Una vulnerabilidad en la exposición de información confidencial en SimChangeAlertManger de Find My Mobile versiones anteriores a 7.2.24.12, permite a atacantes locales con permiso de acceso al registro conseguir información de la tarjeta SIM mediante el registro del dispositivo | |
| Modificada | Media (4.3) | 0.22% | — | Samsung Internet | 7/6/2022 | 17/6/2026 | Un algoritmo de auto rellenado inapropiado en Samsung Internet versiones anteriores a 17.0.1.69, permite a atacantes físicos adivinar los números de tarjeta de crédito almacenados | |
| Modificada | Media (4.3) | 0.40% | — | Samsung Account | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de administración de privilegios inapropiada en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir el correo electrónico o el número de teléfono de un usuario con un permiso de nivel normal | |
| Modificada | Media (4.3) | 0.55% | — | Samsung Internet | 7/6/2022 | 17/6/2026 | Una comprobación inapropiada en Loader en Samsung Internet versiones anteriores a 17.0.1.69, permite a atacantes falsificar la barra de direcciones por medio de una ejecución de un script | |
| Modificada | Media (5.3) | 0.55% | — | Samsung Account | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de intención implícita en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir el ID de correo electrónico | |
| Modificada | Media (5.3) | 0.41% | — | Samsung Account | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de administración de privilegios inapropiada en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir los datos de los contactos y la galería sin permiso | |
| Modificada | Alta (7.5) | 0.45% | — | Samsung Account | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de administración de privilegios inapropiada en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir access_token sin permiso | |
| Modificada | Media (5.3) | 0.55% | — | Samsung Account | 7/6/2022 | 17/6/2026 | Una exposición de información confidencial en el Registro de salida de Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir el correo electrónico o el número de teléfono de un usuario sin permiso | |
| Modificada | Media (5.3) | 0.55% | — | Samsung Account | 7/6/2022 | 17/6/2026 | Una exposición de información confidencial en el Registro de inicio de sesión en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes conseguir un correo electrónico o un número de teléfono del usuario sin permiso | |
| Modificada | Alta (7.5) | 0.62% | — | Samsung Account | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de exposición de información confidencial en Samsung Account versiones anteriores a 13.2.00.6, permite a atacantes acceder a información confidencial por medio de onActivityResult | |
| Modificada | Media (5.5) | 0.19% | — | Samsung MY Files | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en My Files versiones anteriores a 13.1.00.193, permite a atacantes acceder a archivos privados arbitrarios en la aplicación My Files | |
| Modificada | Media (4.6) | 0.25% | — | Samsung Pass | 7/6/2022 | 17/6/2026 | Una autorización inapropiada en Samsung Pass versiones anteriores a 1.0.00.33, permite a atacantes físicos acceder a la lista de cuentas sin autenticación | |
| Modificada | Media (4.4) | 0.22% | — | Samsung Galaxy S22 Firmware | 3/5/2022 | 17/6/2026 | Dado que el TEE está comprometido y controlado por el atacante, un mantenimiento inapropiado del estado en StrongBox permite a atacantes cambiar el ROT de Android durante el ciclo de arranque del dispositivo después de comprometer el TEE. El parche es aplicado en el Galaxy S22 para evitar el cambio del ROT de Android… | |
| Modificada | Alta (7.8) | 0.25% | — | Samsung Gear Iconx PC Manager | 3/5/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL en Gear IconX PC Manager versiones anteriores a 2.1.220405.51 permite a un atacante ejecutar código arbitrario. El parche añade una ruta absoluta apropiada para evitar un secuestro de DLL |