Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 0.21% | — | Samsung Galaxy Watch 3 Plugin | 10/3/2022 | 17/6/2026 | Una vulnerabilidad de Exposición de Información en Galaxy S3 Plugin versiones anteriores a 2.2.03.22012751, permite a un atacante acceder a información de la contraseña de un WiFiAp conectado en el registro | |
| Modificada | Media (5.5) | 0.22% | — | Samasung Account | 10/3/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Samsung Account versiones anteriores a 13.1.0.1, permite a atacantes acceder al authcode para iniciar sesión | |
| Modificada | Baja (3.3) | 0.23% | — | Samsung Bixby Touch | 10/3/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en BixbyTouch versiones anteriores a 2.2.00.6, en los modelos de China permite que aplicaciones no confiables carguen URL arbitrarias y archivos locales en la visualización web | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Galaxy Watch Plugin | 10/3/2022 | 17/6/2026 | Una vulnerabilidad de Exposición de Información en Galaxy Watch Plugin versiones anteriores a 2.2.05.220126741, permite a atacantes acceder a información del usuario en el registro | |
| Modificada | Media (4.6) | 0.11% | — | Google AndroidSamsung Cloud | 10/3/2022 | 17/6/2026 | Una vulnerabilidad de Protección Inapropiada de la Ruta Alternativa en el proceso del Asistente de Instalación versiones anteriores a 1 de SMR Mar-2022, permite una instalación de paquetes de atacantes físicos antes de finalizar el asistente de Instalación | |
| Modificada | Baja (3.3) | 0.43% | — | Samsung Wear OS | 10/3/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso Inapropiado en StRetailModeReceiver en Wear OS versión 3.0, versiones anteriores a la actualización de firmware MAR-2022 Release, permite a aplicaciones que no son confiables restablecer la configuración predeterminada de la aplicación sin un permiso apropiado | |
| Modificada | Crítica (9.8) | 0.34% | — | Samsung Video Player | 11/2/2022 | 17/6/2026 | Una vulnerabilidad de administración de privilegios inapropiada en Samsung Video Player versiones anteriores a 7.3.15.30, permite a atacantes ejecutar archivos de vídeo sin permiso | |
| Modificada | Media (5.4) | 0.49% | — | Samsung Smarttagplugin | 11/2/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en SmartTagPlugin versiones anteriores a 1.2.15-6, permite a atacantes con privilegios desencadenar un ataque de tipo XSS en los dispositivos de la víctima | |
| Modificada | Media (5.3) | 0.75% | 💥 PoC | Samsung Livewallpaperservice | 11/2/2022 | 17/6/2026 | Un control de acceso inapropiado en LiveWallpaperService versiones anteriores a 3.0.9.0, permite crear un directorio de sistema con nombre específico sin un permiso apropiado | |
| Modificada | Baja (3.3) | 0.22% | — | Samsung Searchwidget | 11/2/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Samsung SearchWidget versiones anteriores a 2.3.00.6, en los modelos de China permite a las aplicaciones que no son confiables cargar URL arbitrarias y archivos locales en la visualización web | |
| Modificada | Media (5.3) | 0.55% | — | Samsung Bixby Vision | 11/2/2022 | 17/6/2026 | Una vulnerabilidad de Exposición de Información Confidencial en Bixby Vision versiones anteriores a 3.7.50.6, permite a atacantes acceder a datos internos de Bixby Vision por medio de una intención no protegida | |
| Modificada | Media (5.3) | 0.52% | — | Samsung Link Sharing | 11/2/2022 | 17/6/2026 | Una vulnerabilidad de Autorización Inapropiada en Link Sharing versiones anteriores a 12.4.00.3, permite a atacantes abrir una actividad protegida por medio de PreconditionActivity | |
| Modificada | Media (5.5) | 0.59% | — | Samsung Camera | 11/2/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Camera versiones anteriores a 11.1.02.16 en Android R(11), versiones 10.5.03.77 en Android Q(10) y versiones 9.0.6.68 en Android P(9) permite que aplicaciones no confiables tomen una foto en estado de bloqueo de pantalla | |
| Modificada | Baja (3.3) | 0.44% | — | Samsung Wear OS | 11/2/2022 | 17/6/2026 | Una vulnerabilidad de un componente no protegido en StTheaterModeDurationAlarmReceiver en Wear OS versión 3.0, versiones anteriores a la actualización de firmware Feb-2022 Release, permite que aplicaciones no confiables deshabiliten el modo teatro sin un permiso apropiado | |
| Modificada | Baja (3.3) | 0.44% | — | Samsung Wear OS | 11/2/2022 | 17/6/2026 | Una vulnerabilidad de un componente no protegido en StTheaterModeReceiver en Wear OS versión 3.0, versiones anteriores a la actualización del firmware Feb-2022 Release, permite que aplicaciones que no son confiable habiliten el modo teatro sin un permiso apropiado | |
| Modificada | Baja (3.3) | 0.44% | — | Samsung Wear OS | 11/2/2022 | 17/6/2026 | Una vulnerabilidad de un componente no protegido en StBedtimeModeAlarmReceiver en Wear OS versión 3.0, versiones anteriores a la actualización de firmware Feb-2022 Release, permite que aplicaciones no confiables cambien el modo de dormir sin el permiso apropiado | |
| Modificada | Baja (3.3) | 0.45% | — | Samsung Wear OS | 11/2/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso Inapropiado en StBedtimeModeReceiver en Wear OS versión 3.0, versiones anteriores a la actualización de Firmware Feb-2022 Release, permite a aplicaciones que no son confiables cambiar el modo de dormir sin el permiso apropiado | |
| Modificada | Baja (3.3) | 0.24% | — | Samsung Bixby | 11/2/2022 | 17/6/2026 | Una vulnerabilidad usando PendingIntent en Bixby Vision versiones anteriores a 3.7.60.8 en Android S(12), versiones 3.7.50.6 en Android R(11) y anteriores, permite a atacantes ejecutar una acción privilegiada al secuestrar y modificar la intención | |
| Modificada | Media (5.3) | 0.62% | — | Samsung Reminder | 11/2/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Reminder versiones anteriores a 12.3.01.3000 en Android S(12), versiones 12.2.05.6000 en Android R(11) y versiones 11.6.08.6000 en Android Q(10), permite a atacantes registrar recordatorios o ejecutar actividades esporádicas de forma remota | |
| Modificada | Media (6.5) | 0.79% | — | Samsung Internet | 14/1/2022 | 17/6/2026 | La Interfaz de Usuario de origen de descarga incorrecta en Downloads en Samsung Internet antes de la versión 16.0.6.23 permite a atacantes llevar a cabo una suplantación de dominio por medio de una página HTML diseñada | |
| Modificada | Media (5.3) | 0.78% | — | Samsung S Assistant | 10/1/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiada en S Assistant versiones anteriores a 7.5, permite a un atacante conseguir información confidencial de forma remota | |
| Modificada | Alta (7.5) | 0.92% | — | Samsung Galaxy Store | 10/1/2022 | 17/6/2026 | Una vulnerabilidad de autorización inapropiada en Galaxy Store versiones anteriores a 4.5.36.5, permite la instalación remota de aplicaciones de la lista de permitidos | |
| Modificada | Media (4.6) | 0.24% | — | Samsung Email | 10/1/2022 | 17/6/2026 | Una vulnerabilidad de acceso a archivos arbitrarios en Samsung Email versiones anteriores a 6.1.60.16, permite a un atacante leer datos aislados en el sandbox | |
| Modificada | Alta (7.1) | 0.28% | — | Samsung Bixby Routines | 10/1/2022 | 17/6/2026 | Una vulnerabilidad que usa PendingIntent en Bixby Routines anteriores a la versión 3.1.21.8 en Android R(11.0) y 2.6.30.5 en Android Q(10.0) permite a atacantes ejecutar una acción privilegiada al secuestrar y modificar la intención | |
| Modificada | Alta (7.1) | 0.28% | — | Samsung Reminder | 10/1/2022 | 17/6/2026 | Una vulnerabilidad que usa PendingIntent en Reminder versiones anteriores a 12.2.05.0 en Android R(11.0) y 12.3.02.1000 en Android S(12.0) permite a atacantes ejecutar una acción privilegiada al secuestrar y modificar la intención |