Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.22% | — | Samsung Galaxy Store | 3/5/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en InstallAgent en Galaxy Store versiones anteriores a 4.5.41.8, permite al atacante sobrescribir archivos almacenados en una ruta específica. El parche añade una protección apropiada para evitar la sobrescritura de archivos existentes | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Link TO Windows Service | 3/5/2022 | 17/6/2026 | Una autenticación inapropiada en Link to Windows Service versiones anteriores a 2.3.04.1, permite al atacante bloquear el dispositivo. El parche añade una lógica apropiada de comprobación de la firma de la persona que llama | |
| Modificada | Media (5.5) | 0.21% | — | Samsung Voice Note | 3/5/2022 | 17/6/2026 | Las actividades no protegidas en Voice Note versiones anteriores a 21.3.51.11, permiten a atacantes grabar la voz sin la interacción del usuario. El parche añade un permiso apropiado para las actividades vulnerables | |
| Modificada | Alta (7.8) | 0.35% | — | Samsung Android USB Driver Windows Installer | 11/4/2022 | 17/6/2026 | Una vulnerabilidad del elemento de ruta de búsqueda no controlada en el programa de instalación de Windows del controlador USB de Samsung versiones anteriores a 1.7.50, permite a un atacante ejecutar código arbitrario | |
| Modificada | Baja (3.3) | 0.25% | — | Samsung Security Supporter | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiada en Samsung Security Supporter versiones anteriores a 1.2.40.0, permite al atacante establecer la carpeta arbitraria como carpeta secreta sin el permiso de Samsung Security Supporter | |
| Modificada | Baja (3.3) | 0.24% | — | Samsung Members | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiada en Samsung Members versiones anteriores a 13.6.08.5, permite a un atacante local ejecutar una función de llamada sin el permiso CALL_PHONE | |
| Modificada | Alta (7.8) | 0.27% | — | Samsung Galaxy Store | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiada en Galaxy Store versiones anteriores a 4.5.36.4, permite a un atacante instalar aplicaciones desde Galaxy Store sin la interacción del usuario | |
| Modificada | Baja (3.3) | 0.26% | — | Samsung Flow | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiada en Samsung Flow versiones anteriores a 4.8.06.5, permite a un atacante escribir el archivo sin el permiso de Samsung Flow | |
| Modificada | Media (5.5) | 0.90% | — | Samsung Galaxy Store | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de salto de ruta en el método unzip de InstallAgentCommonHelper en Galaxy store versiones anteriores a 4.5.40.5, permite al atacante acceder al archivo de Galaxy store | |
| Modificada | Media (5.5) | 0.32% | — | Samsung Flow | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de Salto de Ruta en Samsung Flow versiones anteriores a 4.8.07.4, permite a atacantes locales leer archivos arbitrarios como permiso de Samsung Flow | |
| Modificada | Media (5.5) | 0.27% | — | Samsung Galaxy Store | 11/4/2022 | 17/6/2026 | Una sanitización inapropiada de la intención entrante en Galaxy Store versiones anteriores a 4.5.40.5, permite a atacantes locales acceder a proveedores de contenido privilegiados como permiso de Galaxy Store | |
| Modificada | Alta (7.8) | 0.39% | — | Samsung Update | 11/4/2022 | 17/6/2026 | Una vulnerabilidad del elemento de ruta de búsqueda no controlada en Samsung Update versiones anteriores a 3.0.77.0, permite a atacantes ejecutar código arbitrario con el permiso de Samsung Update | |
| Modificada | Alta (7.8) | 0.24% | — | Samsung Kies | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL en Kies versiones anteriores a 2.6.4.22014_2, que permite a un atacante ejecutar código abitrario | |
| Modificada | Alta (7.8) | 0.24% | — | Samsung Smart Switch PC | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL en Smart Switch PC versiones anteriores a 4.2.22022_4, permite a un atacante ejecutar código arbitrario | |
| Modificada | Media (4.3) | 0.27% | — | Samsung Pass | 11/4/2022 | 17/6/2026 | Un manejo inapropiado de excepciones en Samsung Pass versiones anteriores a 3.7.07.5, permite a un atacante físico visualizar la pantalla que está siendo ejecutada previamente sin autenticación | |
| Modificada | Media (4.4) | 0.19% | — | Samsung Recovery | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en SamsungRecovery versiones anteriores a 8.1.43.0, permite a atacantes locales eliminar archivos arbitrarios como permiso de SamsungRecovery | |
| Modificada | Media (4) | 0.57% | — | Samsung Internet | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de autenticación inapropiada en SecretMode en Samsung Internet versiones anteriores a 16.2.1, permite a atacantes acceder a la pestaña de favoritos sin las credenciales apropiadas | |
| Modificada | Alta (7.8) | 0.24% | — | Samsung Factorycamera | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en FactoryCamera versiones anteriores a 2.1.96 permite a atacantes acceder al archivo con privilegios system | |
| Modificada | Alta (7.8) | 0.56% | — | Samsung Accessibility | 11/4/2022 | 17/6/2026 | Una vulnerabilidad que usa PendingIntent en Accessibility versiones anteriores a 12.5.3.2 en Android R(11.0) y 13.0.1.1 en Android S(12.0) permite a atacantes acceder al archivo con privilegios system | |
| Modificada | Alta (8.1) | 4.3% | 💥 Exploit | SMA Sunny Tripower Firmware | 7/4/2022 | 13/7/2026 | Una referencia directa a objetos no segura en SUNNY TRIPOWER versión 5.0 firmware 3.10.16.R, que conlleva a un acceso de grupos de usuarios no autorizados debido al manejo no seguro de las cookies | |
| Modificada | Alta (7.3) | 0.24% | — | Samsung T5 Firmware | 5/4/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL en Samsung portable SSD T5 PC software versiones anteriores a 1.6.9, podría permitir a un atacante local escalar privilegios. (Un atacante debe presentar ya privilegios de usuario en Windows 7, 10 u 11 para explotar esta vulnerabilidad) | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Galaxy Watch 3 Plugin | 10/3/2022 | 17/6/2026 | Una vulnerabilidad de Exposición de Información en Galaxy Watch3 Plugin versiones anteriores a 2.2.09.22012751, que permite a un atacante acceder a la información de la contraseña del WiFiAp conectado en el registro | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Watch Active2 Plugin | 10/3/2022 | 17/6/2026 | Una vulnerabilidad de Exposición de Información en Watch Active2 Plugin versiones anteriores a 2.2.08.22012751, permite a un atacante acceder a la información de la contraseña de la WiFiAp conectada en el registro | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Watch Active Plugin | 10/3/2022 | 17/6/2026 | Una vulnerabilidad de Exposición de Información en Watch Active Plugin versiones anteriores a 2.2.07.22012751, permite a un atacante acceder a la información de la contraseña de un WiFiAp conectado en el registro | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Galaxy Watch Plugin | 10/3/2022 | 17/6/2026 | Una vulnerabilidad de Exposición de Información en Galaxy Watch Plugin versiones anteriores a 2.2.05.22012751, permite a un atacante acceder a información de la contraseña del WiFiAp conectado en el registro |