Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)0.21%—Samsung Galaxy Watch 3 Plugin10/3/202217/6/2026
Una vulnerabilidad de Exposición de Información en Galaxy S3 Plugin versiones anteriores a 2.2.03.22012751, permite a un atacante acceder a información de la contraseña de un WiFiAp conectado en el registro
ModificadaMedia (5.5)0.22%—Samasung Account10/3/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en Samsung Account versiones anteriores a 13.1.0.1, permite a atacantes acceder al authcode para iniciar sesión
ModificadaBaja (3.3)0.23%—Samsung Bixby Touch10/3/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en BixbyTouch versiones anteriores a 2.2.00.6, en los modelos de China permite que aplicaciones no confiables carguen URL arbitrarias y archivos locales en la visualización web
ModificadaBaja (3.3)0.21%—Samsung Galaxy Watch Plugin10/3/202217/6/2026
Una vulnerabilidad de Exposición de Información en Galaxy Watch Plugin versiones anteriores a 2.2.05.220126741, permite a atacantes acceder a información del usuario en el registro
ModificadaMedia (4.6)0.11%—Google AndroidSamsung Cloud10/3/202217/6/2026
Una vulnerabilidad de Protección Inapropiada de la Ruta Alternativa en el proceso del Asistente de Instalación versiones anteriores a 1 de SMR Mar-2022, permite una instalación de paquetes de atacantes físicos antes de finalizar el asistente de Instalación
ModificadaBaja (3.3)0.43%—Samsung Wear OS10/3/202217/6/2026
Una vulnerabilidad de control de acceso Inapropiado en StRetailModeReceiver en Wear OS versión 3.0, versiones anteriores a la actualización de firmware MAR-2022 Release, permite a aplicaciones que no son confiables restablecer la configuración predeterminada de la aplicación sin un permiso apropiado
ModificadaCrítica (9.8)0.34%—Samsung Video Player11/2/202217/6/2026
Una vulnerabilidad de administración de privilegios inapropiada en Samsung Video Player versiones anteriores a 7.3.15.30, permite a atacantes ejecutar archivos de vídeo sin permiso
ModificadaMedia (5.4)0.49%—Samsung Smarttagplugin11/2/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en SmartTagPlugin versiones anteriores a 1.2.15-6, permite a atacantes con privilegios desencadenar un ataque de tipo XSS en los dispositivos de la víctima
ModificadaMedia (5.3)0.75%💥 PoCSamsung Livewallpaperservice11/2/202217/6/2026
Un control de acceso inapropiado en LiveWallpaperService versiones anteriores a 3.0.9.0, permite crear un directorio de sistema con nombre específico sin un permiso apropiado
ModificadaBaja (3.3)0.22%—Samsung Searchwidget11/2/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en Samsung SearchWidget versiones anteriores a 2.3.00.6, en los modelos de China permite a las aplicaciones que no son confiables cargar URL arbitrarias y archivos locales en la visualización web
ModificadaMedia (5.3)0.55%—Samsung Bixby Vision11/2/202217/6/2026
Una vulnerabilidad de Exposición de Información Confidencial en Bixby Vision versiones anteriores a 3.7.50.6, permite a atacantes acceder a datos internos de Bixby Vision por medio de una intención no protegida
ModificadaMedia (5.3)0.52%—Samsung Link Sharing11/2/202217/6/2026
Una vulnerabilidad de Autorización Inapropiada en Link Sharing versiones anteriores a 12.4.00.3, permite a atacantes abrir una actividad protegida por medio de PreconditionActivity
ModificadaMedia (5.5)0.59%—Samsung Camera11/2/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en Camera versiones anteriores a 11.1.02.16 en Android R(11), versiones 10.5.03.77 en Android Q(10) y versiones 9.0.6.68 en Android P(9) permite que aplicaciones no confiables tomen una foto en estado de bloqueo de pantalla
ModificadaBaja (3.3)0.44%—Samsung Wear OS11/2/202217/6/2026
Una vulnerabilidad de un componente no protegido en StTheaterModeDurationAlarmReceiver en Wear OS versión 3.0, versiones anteriores a la actualización de firmware Feb-2022 Release, permite que aplicaciones no confiables deshabiliten el modo teatro sin un permiso apropiado
ModificadaBaja (3.3)0.44%—Samsung Wear OS11/2/202217/6/2026
Una vulnerabilidad de un componente no protegido en StTheaterModeReceiver en Wear OS versión 3.0, versiones anteriores a la actualización del firmware Feb-2022 Release, permite que aplicaciones que no son confiable habiliten el modo teatro sin un permiso apropiado
ModificadaBaja (3.3)0.44%—Samsung Wear OS11/2/202217/6/2026
Una vulnerabilidad de un componente no protegido en StBedtimeModeAlarmReceiver en Wear OS versión 3.0, versiones anteriores a la actualización de firmware Feb-2022 Release, permite que aplicaciones no confiables cambien el modo de dormir sin el permiso apropiado
ModificadaBaja (3.3)0.45%—Samsung Wear OS11/2/202217/6/2026
Una vulnerabilidad de control de acceso Inapropiado en StBedtimeModeReceiver en Wear OS versión 3.0, versiones anteriores a la actualización de Firmware Feb-2022 Release, permite a aplicaciones que no son confiables cambiar el modo de dormir sin el permiso apropiado
ModificadaBaja (3.3)0.24%—Samsung Bixby11/2/202217/6/2026
Una vulnerabilidad usando PendingIntent en Bixby Vision versiones anteriores a 3.7.60.8 en Android S(12), versiones 3.7.50.6 en Android R(11) y anteriores, permite a atacantes ejecutar una acción privilegiada al secuestrar y modificar la intención
ModificadaMedia (5.3)0.62%—Samsung Reminder11/2/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en Reminder versiones anteriores a 12.3.01.3000 en Android S(12), versiones 12.2.05.6000 en Android R(11) y versiones 11.6.08.6000 en Android Q(10), permite a atacantes registrar recordatorios o ejecutar actividades esporádicas de forma remota
ModificadaMedia (6.5)0.79%—Samsung Internet14/1/202217/6/2026
La Interfaz de Usuario de origen de descarga incorrecta en Downloads en Samsung Internet antes de la versión 16.0.6.23 permite a atacantes llevar a cabo una suplantación de dominio por medio de una página HTML diseñada
ModificadaMedia (5.3)0.78%—Samsung S Assistant10/1/202217/6/2026
Una vulnerabilidad de control de acceso inapropiada en S Assistant versiones anteriores a 7.5, permite a un atacante conseguir información confidencial de forma remota
ModificadaAlta (7.5)0.92%—Samsung Galaxy Store10/1/202217/6/2026
Una vulnerabilidad de autorización inapropiada en Galaxy Store versiones anteriores a 4.5.36.5, permite la instalación remota de aplicaciones de la lista de permitidos
ModificadaMedia (4.6)0.24%—Samsung Email10/1/202217/6/2026
Una vulnerabilidad de acceso a archivos arbitrarios en Samsung Email versiones anteriores a 6.1.60.16, permite a un atacante leer datos aislados en el sandbox
ModificadaAlta (7.1)0.28%—Samsung Bixby Routines10/1/202217/6/2026
Una vulnerabilidad que usa PendingIntent en Bixby Routines anteriores a la versión 3.1.21.8 en Android R(11.0) y 2.6.30.5 en Android Q(10.0) permite a atacantes ejecutar una acción privilegiada al secuestrar y modificar la intención
ModificadaAlta (7.1)0.28%—Samsung Reminder10/1/202217/6/2026
Una vulnerabilidad que usa PendingIntent en Reminder versiones anteriores a 12.2.05.0 en Android R(11.0) y 12.3.02.1000 en Android S(12.0) permite a atacantes ejecutar una acción privilegiada al secuestrar y modificar la intención