Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.22%—Samsung Galaxy Store3/5/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en InstallAgent en Galaxy Store versiones anteriores a 4.5.41.8, permite al atacante sobrescribir archivos almacenados en una ruta específica. El parche añade una protección apropiada para evitar la sobrescritura de archivos existentes
ModificadaBaja (3.3)0.21%—Samsung Link TO Windows Service3/5/202217/6/2026
Una autenticación inapropiada en Link to Windows Service versiones anteriores a 2.3.04.1, permite al atacante bloquear el dispositivo. El parche añade una lógica apropiada de comprobación de la firma de la persona que llama
ModificadaMedia (5.5)0.21%—Samsung Voice Note3/5/202217/6/2026
Las actividades no protegidas en Voice Note versiones anteriores a 21.3.51.11, permiten a atacantes grabar la voz sin la interacción del usuario. El parche añade un permiso apropiado para las actividades vulnerables
ModificadaAlta (7.8)0.35%—Samsung Android USB Driver Windows Installer11/4/202217/6/2026
Una vulnerabilidad del elemento de ruta de búsqueda no controlada en el programa de instalación de Windows del controlador USB de Samsung versiones anteriores a 1.7.50, permite a un atacante ejecutar código arbitrario
ModificadaBaja (3.3)0.25%—Samsung Security Supporter11/4/202217/6/2026
Una vulnerabilidad de control de acceso inapropiada en Samsung Security Supporter versiones anteriores a 1.2.40.0, permite al atacante establecer la carpeta arbitraria como carpeta secreta sin el permiso de Samsung Security Supporter
ModificadaBaja (3.3)0.24%—Samsung Members11/4/202217/6/2026
Una vulnerabilidad de control de acceso inapropiada en Samsung Members versiones anteriores a 13.6.08.5, permite a un atacante local ejecutar una función de llamada sin el permiso CALL_PHONE
ModificadaAlta (7.8)0.27%—Samsung Galaxy Store11/4/202217/6/2026
Una vulnerabilidad de control de acceso inapropiada en Galaxy Store versiones anteriores a 4.5.36.4, permite a un atacante instalar aplicaciones desde Galaxy Store sin la interacción del usuario
ModificadaBaja (3.3)0.26%—Samsung Flow11/4/202217/6/2026
Una vulnerabilidad de control de acceso inapropiada en Samsung Flow versiones anteriores a 4.8.06.5, permite a un atacante escribir el archivo sin el permiso de Samsung Flow
ModificadaMedia (5.5)0.90%—Samsung Galaxy Store11/4/202217/6/2026
Una vulnerabilidad de salto de ruta en el método unzip de InstallAgentCommonHelper en Galaxy store versiones anteriores a 4.5.40.5, permite al atacante acceder al archivo de Galaxy store
ModificadaMedia (5.5)0.32%—Samsung Flow11/4/202217/6/2026
Una vulnerabilidad de Salto de Ruta en Samsung Flow versiones anteriores a 4.8.07.4, permite a atacantes locales leer archivos arbitrarios como permiso de Samsung Flow
ModificadaMedia (5.5)0.27%—Samsung Galaxy Store11/4/202217/6/2026
Una sanitización inapropiada de la intención entrante en Galaxy Store versiones anteriores a 4.5.40.5, permite a atacantes locales acceder a proveedores de contenido privilegiados como permiso de Galaxy Store
ModificadaAlta (7.8)0.39%—Samsung Update11/4/202217/6/2026
Una vulnerabilidad del elemento de ruta de búsqueda no controlada en Samsung Update versiones anteriores a 3.0.77.0, permite a atacantes ejecutar código arbitrario con el permiso de Samsung Update
ModificadaAlta (7.8)0.24%—Samsung Kies11/4/202217/6/2026
Una vulnerabilidad de secuestro de DLL en Kies versiones anteriores a 2.6.4.22014_2, que permite a un atacante ejecutar código abitrario
ModificadaAlta (7.8)0.24%—Samsung Smart Switch PC11/4/202217/6/2026
Una vulnerabilidad de secuestro de DLL en Smart Switch PC versiones anteriores a 4.2.22022_4, permite a un atacante ejecutar código arbitrario
ModificadaMedia (4.3)0.27%—Samsung Pass11/4/202217/6/2026
Un manejo inapropiado de excepciones en Samsung Pass versiones anteriores a 3.7.07.5, permite a un atacante físico visualizar la pantalla que está siendo ejecutada previamente sin autenticación
ModificadaMedia (4.4)0.19%—Samsung Recovery11/4/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en SamsungRecovery versiones anteriores a 8.1.43.0, permite a atacantes locales eliminar archivos arbitrarios como permiso de SamsungRecovery
ModificadaMedia (4)0.57%—Samsung Internet11/4/202217/6/2026
Una vulnerabilidad de autenticación inapropiada en SecretMode en Samsung Internet versiones anteriores a 16.2.1, permite a atacantes acceder a la pestaña de favoritos sin las credenciales apropiadas
ModificadaAlta (7.8)0.24%—Samsung Factorycamera11/4/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en FactoryCamera versiones anteriores a 2.1.96 permite a atacantes acceder al archivo con privilegios system
ModificadaAlta (7.8)0.56%—Samsung Accessibility11/4/202217/6/2026
Una vulnerabilidad que usa PendingIntent en Accessibility versiones anteriores a 12.5.3.2 en Android R(11.0) y 13.0.1.1 en Android S(12.0) permite a atacantes acceder al archivo con privilegios system
ModificadaAlta (8.1)4.3%💥 ExploitSMA Sunny Tripower Firmware7/4/202213/7/2026
Una referencia directa a objetos no segura en SUNNY TRIPOWER versión 5.0 firmware 3.10.16.R, que conlleva a un acceso de grupos de usuarios no autorizados debido al manejo no seguro de las cookies
ModificadaAlta (7.3)0.24%—Samsung T5 Firmware5/4/202217/6/2026
Una vulnerabilidad de secuestro de DLL en Samsung portable SSD T5 PC software versiones anteriores a 1.6.9, podría permitir a un atacante local escalar privilegios. (Un atacante debe presentar ya privilegios de usuario en Windows 7, 10 u 11 para explotar esta vulnerabilidad)
ModificadaBaja (3.3)0.21%—Samsung Galaxy Watch 3 Plugin10/3/202217/6/2026
Una vulnerabilidad de Exposición de Información en Galaxy Watch3 Plugin versiones anteriores a 2.2.09.22012751, que permite a un atacante acceder a la información de la contraseña del WiFiAp conectado en el registro
ModificadaBaja (3.3)0.21%—Samsung Watch Active2 Plugin10/3/202217/6/2026
Una vulnerabilidad de Exposición de Información en Watch Active2 Plugin versiones anteriores a 2.2.08.22012751, permite a un atacante acceder a la información de la contraseña de la WiFiAp conectada en el registro
ModificadaBaja (3.3)0.21%—Samsung Watch Active Plugin10/3/202217/6/2026
Una vulnerabilidad de Exposición de Información en Watch Active Plugin versiones anteriores a 2.2.07.22012751, permite a un atacante acceder a la información de la contraseña de un WiFiAp conectado en el registro
ModificadaBaja (3.3)0.21%—Samsung Galaxy Watch Plugin10/3/202217/6/2026
Una vulnerabilidad de Exposición de Información en Galaxy Watch Plugin versiones anteriores a 2.2.05.22012751, permite a un atacante acceder a información de la contraseña del WiFiAp conectado en el registro