Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

3672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.22%—Samsung Internet10/1/202217/6/2026
Una vulnerabilidad de autenticación inapropiada en Samsung Internet versiones anteriores a 16.0.2.19, permite a atacantes omitir la autenticación de la contraseña en modo secreto
ModificadaBaja (3.3)0.20%—Samsung Health10/1/202217/6/2026
Una vulnerabilidad de administración de sesión inapropiada en Samsung Health versiones anteriores a 6.20.1.005, impide cerrar la sesión en la aplicación Samsung Health
ModificadaMedia (6.5)0.73%—Aeotec Zw090-aSamsung Sth-eth-200Silabs Uzb-7Zooz Zst10+210/1/202217/6/2026
Los dispositivos Z-Wave que usan los conjuntos de chips de las series 500 y 700 de Silicon Labs, incluyendo pero sin limitarse a SiLabs UZB-7 versión 7.00, ZooZ ZST10 versión 6.04, Aeon Labs ZW090-A versión 3.95 y Samsung STH-ETH-200 versión 6.04, son susceptibles a una denegación de servicio por medio de mensajes de…
ModificadaCrítica (9)0.45%—SUN Moon Jingyao Network Computer Terminal Protection System Firmware3/1/202217/6/2026
La función server-request receiver de Shockwall system presenta una vulnerabilidad de autenticación inapropiada. Un atacante autenticado de un ordenador agente dentro de la red de área local puede usar la información del registro local para lanzar un ataque de tipo server-side request forgery (SSRF) en otro ordenador…
ModificadaAlta (7.5)1.8%💥 PoCSamsung Syncthru WEB Service20/12/202117/6/2026
El servicio web SyncThru en las impresoras Samsung SCX-6x55X permite a un atacante conseguir acceso a una lista de usuarios SMB y contraseñas en texto sin cifrar al leer el código fuente HTML
ModificadaBaja (3.3)0.23%—Samsung PAY8/12/202117/6/2026
Se presenta una vulnerabilidad de exportación inapropiada de componentes de aplicaciones Android en Samsung Pay (sólo en la India) versiones anteriores a 4.1.77, que permite a un atacante acceder al menú Bill Pay y Recharge sin autenticación
ModificadaMedia (5.5)0.21%—Samsung Blockchain Wallet8/12/202117/6/2026
Una vulnerabilidad de redirección de intenciones en Samsung Blockchain Wallet versiones anteriores a 1.3.02.8, permite a un atacante ejecutar una acción privilegiada
ModificadaMedia (6.5)0.34%—Samsung PAY8/12/202117/6/2026
Una vulnerabilidad de comprobación o administración inapropiada de las condiciones de excepción en Samsung Pay (US only) versiones anteriores a 4.0.65, permite al atacante usar NFC sin el reconocimiento del usuario
ModificadaBaja (3.3)0.23%—Samsung Contacts8/12/202117/6/2026
Un almacenamiento no seguro de la información del dispositivo en Contacts versiones anteriores a 12.7.05.24, permite a un atacante conseguir el ID de la cuenta de Samsung
ModificadaBaja (3.3)0.23%—Samsung Dialer8/12/202117/6/2026
El almacenamiento no seguro de la información del dispositivo en Samsung Dialer versiones anteriores a 12.7.05.24, permite a un atacante conseguir el ID de la cuenta de Samsung
ModificadaBaja (3.3)0.22%—Samsung Smart Capture8/12/202117/6/2026
Una vulnerabilidad de almacenamiento no seguro de información confidencial en Smart Capture versiones anteriores a 4.8.02.10, permite al atacante acceder a las imágenes capturadas por la víctima sin permiso
ModificadaBaja (3.3)0.22%—Samsung Internet8/12/202117/6/2026
Una comprobación no segura de la llamada en sharevia deeplink versiones anteriores a Samsung Internet 16.0.2, permite a las aplicaciones no confiables conseguir la URL de la pestaña actual en Samsung Internet
ModificadaMedia (6.1)0.43%—Samsung Internet8/12/202117/6/2026
Una comprobación de llamadas no segura y las vulnerabilidades de comprobación de entradas en SearchKeyword deeplink logic versiones anteriores a Samsung Internet 16.0.2, permiten que aplicaciones que no son confiables ejecuten códigos de script en Samsung Internet
ModificadaAlta (8.8)2.4%—SUN Ehrd1/12/202117/6/2026
La función e-mail delivery task schedule’s serialization de Sunnet eHRD presenta una comprobación y restricción de objetos de entrada inapropiadas, que permite a un atacante remoto no autenticado con privilegios de acceso a la base de datos, ejecutar código arbitrario y controlar el sistema o interrumpir servicios
ModificadaAlta (8.8)2.5%—SUN Ehrd1/12/202117/6/2026
Sunnet eHRD presenta una vulnerabilidad de control de acceso rota, que permite a un atacante remoto acceder a la página de administración de cuentas después de ser autenticado como usuario general, y luego llevar a cabo una escalada de privilegios para ejecutar código arbitrario y controlar el sistema o interrumpir…
ModificadaAlta (7.5)2.4%—SUN Ehrd1/12/202117/6/2026
Sunnet eHRD presenta un filtrado inapropiado de caracteres especiales en las URL, que permite a un atacante remoto llevar a cabo ataques de salto de ruta sin autenticación, acceder a rutas restringidas y descargar archivos del sistema
ModificadaMedia (6.5)0.55%—Gesundheit-bewegt Colorful Categories17/11/202117/6/2026
El plugin Colorful Categories de WordPress versiones anteriores a 2.0.15, no aplica la comprobación de nonce, que podría permitir a atacantes hacer que un administrador o editor conectado cambie los colores de la taxonomía por medio de un ataque de tipo CSRF
ModificadaAlta (8.3)3.0%—Samsung Ddr4 Sdram FirmwareSamsung Lddr4 FirmwareMicron Lddr4 FirmwareMicron Ddr4 Sdram Firmware+216/11/202117/6/2026
Los dispositivos DRAM modernos (PC-DDR4, LPDDR4X) están afectados por una vulnerabilidad en su mitigación interna Target Row Refresh (TRR) contra los ataques Rowhammer. Los nuevos patrones de acceso Rowhammer no uniformes, que consisten en agresores con diferentes frecuencias, fases y amplitudes, permiten desencadenar…
ModificadaAlta (7.1)0.23%—Samsung Flow5/11/202117/6/2026
Una falta de comprobación de entrada en Samsung Flow Windows application versiones anteriores a 4.8.5.0, permite a atacantes sobrescribir el archivo abtraty en las carpetas conocidas de Windows
ModificadaCrítica (9.8)0.83%—Samsung Smartthings5/11/202117/6/2026
Una vulnerabilidad de administración de privilegios inapropiada en la clave de la API usada en SmartThings versiones anteriores a 1.7.73.22 permite a un atacante abusar de la clave de la API sin limitaciones
ModificadaMedia (5.7)0.29%—Samsung Flow5/11/202117/6/2026
Una vulnerabilidad de autorización inapropiada en Samsung Flow mobile application versiones anteriores a 4.8.03.5, permite que la aplicación Samsung Flow para PC conectada con el dispositivo del usuario acceda a parte de los datos de notificación en la carpeta segura sin autorización
ModificadaMedia (5.5)0.20%—Samsung Health5/11/202117/6/2026
Un proveedor no existente en Samsung Health versiones anteriores a 6.19.1.0001, permite a un atacante acceder por medio de un proveedor de contenidos malicioso o conlleva a una denegación de servicio
ModificadaAlta (7.8)0.59%—Samsung Pass5/11/202117/6/2026
Una autenticación inapropiada en Samsung Pass versiones anteriores a 3.0.02.4, permite usar la aplicación sin autenticación cuando la pantalla de bloqueo está desbloqueada
ModificadaMedia (4)0.24%—Samsung Group Sharing5/11/202117/6/2026
Una vulnerabilidad de redirección de intenciones en Group Sharing versiones anteriores a 10.8.03.2, permite a un atacante acceder a la información de los contactos
ModificadaCrítica (9.8)1.8%—Cmsuno Project Cmsuno11/10/202117/6/2026
CMSUno versión 1.7.2, está afectada por una vulnerabilidad de ejecución de código PHP. La acción sauvePass en el archivo {webroot}/uno/central.php llama a la función file_put_contents() para escribir el nombre de usuario en el archivo password.php cuando un usuario ha cambiado su contraseña con éxito. El atacante…