Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.3) | 3.2% | — | Samsung Galaxy S9 Firmware | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Samsung Galaxy S9 anteríor de la actualización de seguridad de enero de 2019 (SMR-JAN-2019 - SVE-2018-13467). La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo… | |
| Modificada | Alta (8.8) | 3.3% | — | Samsung Galaxy S9 Firmware | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Samsung Galaxy S9 anterior de la actualización de seguridad de enero de 2019 (SMR-JAN-2019 - SVE-2018-13467). La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo… | |
| Modificada | Media (6.1) | 0.80% | — | Samsung Scx-824 Firmware | 24/5/2019 | 17/6/2026 | Las impresoras SCX-824 de Samsung, permiten una vulnerabilidad de tipo Cross-Site-Scripting (XSS) reflejada que puede ser activada al utilizar la función "print from file", como lo demuestra el parámetro sws/swsAlert.sws?popupid=successMsg msg. | |
| Modificada | Media (5.5) | 0.39% | — | Samsung S9+ FirmwareSamsung S10 FirmwareSamsung Xcover 4 Firmware | 14/5/2019 | 17/6/2026 | ** EN DISPUTA ** Los dispositivos Samsung S9+, S10 y XCover 4 P(9.0) pueden quedar temporalmente inutilizados debido a un intent desprotegido en la aplicación ContainerAgent. Por ejemplo, la víctima queda atrapada en un lanzador con su Carpeta Segura bloqueada. NOTA: el investigador menciona que "el equipo de… | |
| Modificada | Media (6.1) | 1.5% | — | Samsung Syncthru WEB ServiceSamsung X7400gx Firmware | 21/3/2019 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en SAMSUNG X7400GX SyncThru Web Service V6.A6.25 V11.01.05.25_08-21-2015 en "/sws.login/gnb/loginView.sws" en múltiples parámetros: contextpath y basedURL. | |
| Modificada | Media (6.1) | 1.5% | — | Samsung Syncthru WEB ServiceSamsung X7400gx Firmware | 21/3/2019 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en SAMSUNG X7400GX SyncThru Web Service V6.A6.25 V11.01.05.25_08-21-2015 en "/sws.application/information/networkinformationView.sws" en el parámetro tabName. | |
| Modificada | Media (6.1) | 1.5% | — | Samsung Syncthru WEB ServiceSamsung X7400gx Firmware | 21/3/2019 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en SAMSUNG X7400GX SyncThru Web Service V6.A6.25 V11.01.05.25_08-21-2015 en "/sws/leftmenu.sws" en múltiples parámetros: ruiFw_id, ruiFw_pid y ruiFw_title. | |
| Modificada | Media (6.1) | 1.6% | — | Samsung Syncthru WEB ServiceSamsung X7400gx Firmware | 21/3/2019 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en SAMSUNG X7400GX SyncThru Web Service V6.A6.25 V11.01.05.25_08-21-2015 en "/sws/swsAlert.sws" en múltiples parámetros: flag, frame, func y Nfunc. | |
| Modificada | Alta (8.8) | 1.9% | — | Samsung Galaxy S6 Firmware | 21/3/2019 | 17/6/2026 | Desbordamiento de búfer en prot_get_ring_space en el controlador Wi-Fi bcmdhd4358 en Samsung Galaxy S6 SM-G920F G920FXXU5EQH7 permite que un atacante (que ha obtenido la ejecución de código en el chip Wi-Fi) sobrescriba la memoria del kernel debido a la validación incorrecta del puntero de lectura del anillo del… | |
| Modificada | Media (6.3) | 0.95% | — | Samsung Galaxy S6 Firmware | 17/12/2018 | 17/6/2026 | Un desbordamiento de búfer en dhd_bus_flow_ring_create_response en drivers/net/wireless/bcmdhd4358/dhd_pcie.c en el controlador Wi-Fi bcmdhd4358 en Samsung Galaxy S6 SM-G920F G920FXXU5EQH7 permite que un atacante (que ha obtenido la ejecución de código en el chip Wi-Fi) haga que el controlador del dispositivo realice… | |
| Modificada | Media (6.3) | 0.95% | — | Samsung Galaxy S6 Firmware | 17/12/2018 | 17/6/2026 | Un desbordamiento de búfer en dhd_bus_flow_ring_flush_response en drivers/net/wireless/bcmdhd4358/dhd_pcie.c en el controlador Wi-Fi bcmdhd4358 en Samsung Galaxy S6 permite que un atacante (que ha obtenido la ejecución de código en el chip Wi-Fi) haga que el controlador del dispositivo realice accesos inválidos a la… | |
| Modificada | Media (6.3) | 0.95% | — | Samsung Galaxy S6 Firmware | 17/12/2018 | 17/6/2026 | Un desbordamiento de búfer en dhd_bus_flow_ring_delete_response en drivers/net/wireless/bcmdhd4358/dhd_pcie.c en el controlador Wi-Fi bcmdhd4358 en Samsung Galaxy S6 SM-G920F G920FXXU5EQH7 permite que un atacante (que ha obtenido la ejecución de código en el chip Wi-Fi) haga que el controlador del dispositivo realice… | |
| Modificada | Media (4.3) | 0.94% | — | Samsung Galaxy S6 Firmware | 17/12/2018 | 17/6/2026 | Una desreferencia de puntero NULL en dhd_prot_txdata_write_flush en drivers/net/wireless/bcmdhd4358/dhd_msgbuf.c en el controlador Wi-Fi bcmdhd4358 en Samsung Galaxy S6 SM-G920F G920FXXU5EQH7 permite que un atacante (que ha obtenido la ejecución de código en el chip Wi-Fi) haga que el dispositivo se reinicie. El ID de… | |
| Modificada | Media (6.3) | 0.96% | — | Samsung Galaxy S6 Firmware | 17/12/2018 | 17/6/2026 | Acceso al array fuera de límites en dhd_rx_frame en drivers/net/wireless/bcmdhd4358/dhd_linux.c en el controlador Wi-Fi bcmdhd4358 en Samsung Galaxy S6 SM-G920F G920FXXU5EQH7 permite que un atacante (que ha obtenido código de ejecución en el chip Wi-Fi) provoque accesos inválidos a la memoria del sistema operativo… | |
| Modificada | Media (4.2) | 0.63% | 💥 PoC | Samsung 840 EVO Firmware | 20/11/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Samsung 840 EVO. Los comandos específicos del fabricante podrían permitir el acceso a la clave de cifrado del disco. | |
| Modificada | Media (4) | 0.23% | — | Samsung 840 EVO FirmwareSamsung 850 EVO FirmwareSamsung T3 FirmwareSamsung T5 Firmware+3 | 20/11/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Samsung 840 EVO y 850 EVO (solo en modo "ATA high"; no es vulnerable en los modos "TCG" o "ATA max"), los discos duros externos Samsung T3 y T5 y los dispositivos Crucial MX100, MX200 y MX300. La falta de un enlace criptográfico entre la contraseña y la clave de cifrado… | |
| Modificada | Crítica (9.8) | 1.4% | — | Samsung Scx-6545x Firmware | 3/10/2018 | 17/6/2026 | Los dispositivos Samsung SCX-6545X V2.00.03.01 03-23-2012 permiten que atacantes remotos descubran credenciales en texto claro mediante peticiones SNMP iso.3.6.1.4.1.236.11.5.11.81.10.1.5.0 y iso.3.6.1.4.1.236.11.5.11.81.10.1.6.0. | |
| Modificada | Alta (8.8) | 2.5% | — | Samsung Galaxy S8 Firmware | 24/9/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Samsung Galaxy S8 G950FXXU1AQL5. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe tener la radio de su móvil habilitada. Este error en concreto existe en… | |
| Modificada | Alta (8.8) | 1.3% | — | Samsung Members | 24/9/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos escalen privilegios en instalaciones vulnerables de Samsung Members, solucionado en la versión 2.4.25. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este… | |
| Modificada | Alta (7.8) | 0.28% | — | Samsung Galaxy Apps | 24/9/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes locales escalen privilegios en instalaciones vulnerables de Samsung Galaxy Apps, solucionado en la versión 4.2.18.2. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad.… | |
| Modificada | Alta (7) | 0.30% | — | Samsung Notes | 24/9/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes locales escalen privilegios en instalaciones vulnerables de Samsung Notes, solucionado en la versión 2.0.02.31. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este… | |
| Modificada | Alta (7) | 0.23% | — | Samsung Galaxy Apps | 24/9/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes locales escalen privilegios en instalaciones vulnerables de Samsung Galaxy Apps, solucionado en la versión 6.4.0.15. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad.… | |
| Modificada | Alta (7) | 0.32% | — | Samsung Galaxy Apps | 24/9/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes locales ejecuten código arbitrario en instalaciones vulnerables de Samsung Galaxy Apps, solucionado en la versión 6.4.0.15. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta… | |
| Modificada | Media (5.5) | 0.37% | — | Samsung Email | 24/9/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes locales divulguen información sensible en instalaciones vulnerables de Samsung Email, solucionado en la versión 5.0.02.16. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta… | |
| Modificada | Alta (7.8) | 0.32% | — | Samsung Email | 24/9/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes locales escalen privilegios en instalaciones vulnerables de Samsung Email, solucionado en la versión 5.0.02.16. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este… |