Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
3672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.22% | — | Samsung Internet | 10/1/2022 | 17/6/2026 | Una vulnerabilidad de autenticación inapropiada en Samsung Internet versiones anteriores a 16.0.2.19, permite a atacantes omitir la autenticación de la contraseña en modo secreto | |
| Modificada | Baja (3.3) | 0.20% | — | Samsung Health | 10/1/2022 | 17/6/2026 | Una vulnerabilidad de administración de sesión inapropiada en Samsung Health versiones anteriores a 6.20.1.005, impide cerrar la sesión en la aplicación Samsung Health | |
| Modificada | Media (6.5) | 0.73% | — | Aeotec Zw090-aSamsung Sth-eth-200Silabs Uzb-7Zooz Zst10+2 | 10/1/2022 | 17/6/2026 | Los dispositivos Z-Wave que usan los conjuntos de chips de las series 500 y 700 de Silicon Labs, incluyendo pero sin limitarse a SiLabs UZB-7 versión 7.00, ZooZ ZST10 versión 6.04, Aeon Labs ZW090-A versión 3.95 y Samsung STH-ETH-200 versión 6.04, son susceptibles a una denegación de servicio por medio de mensajes de… | |
| Modificada | Crítica (9) | 0.45% | — | SUN Moon Jingyao Network Computer Terminal Protection System Firmware | 3/1/2022 | 17/6/2026 | La función server-request receiver de Shockwall system presenta una vulnerabilidad de autenticación inapropiada. Un atacante autenticado de un ordenador agente dentro de la red de área local puede usar la información del registro local para lanzar un ataque de tipo server-side request forgery (SSRF) en otro ordenador… | |
| Modificada | Alta (7.5) | 1.8% | 💥 PoC | Samsung Syncthru WEB Service | 20/12/2021 | 17/6/2026 | El servicio web SyncThru en las impresoras Samsung SCX-6x55X permite a un atacante conseguir acceso a una lista de usuarios SMB y contraseñas en texto sin cifrar al leer el código fuente HTML | |
| Modificada | Baja (3.3) | 0.23% | — | Samsung PAY | 8/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de exportación inapropiada de componentes de aplicaciones Android en Samsung Pay (sólo en la India) versiones anteriores a 4.1.77, que permite a un atacante acceder al menú Bill Pay y Recharge sin autenticación | |
| Modificada | Media (5.5) | 0.21% | — | Samsung Blockchain Wallet | 8/12/2021 | 17/6/2026 | Una vulnerabilidad de redirección de intenciones en Samsung Blockchain Wallet versiones anteriores a 1.3.02.8, permite a un atacante ejecutar una acción privilegiada | |
| Modificada | Media (6.5) | 0.34% | — | Samsung PAY | 8/12/2021 | 17/6/2026 | Una vulnerabilidad de comprobación o administración inapropiada de las condiciones de excepción en Samsung Pay (US only) versiones anteriores a 4.0.65, permite al atacante usar NFC sin el reconocimiento del usuario | |
| Modificada | Baja (3.3) | 0.23% | — | Samsung Contacts | 8/12/2021 | 17/6/2026 | Un almacenamiento no seguro de la información del dispositivo en Contacts versiones anteriores a 12.7.05.24, permite a un atacante conseguir el ID de la cuenta de Samsung | |
| Modificada | Baja (3.3) | 0.23% | — | Samsung Dialer | 8/12/2021 | 17/6/2026 | El almacenamiento no seguro de la información del dispositivo en Samsung Dialer versiones anteriores a 12.7.05.24, permite a un atacante conseguir el ID de la cuenta de Samsung | |
| Modificada | Baja (3.3) | 0.22% | — | Samsung Smart Capture | 8/12/2021 | 17/6/2026 | Una vulnerabilidad de almacenamiento no seguro de información confidencial en Smart Capture versiones anteriores a 4.8.02.10, permite al atacante acceder a las imágenes capturadas por la víctima sin permiso | |
| Modificada | Baja (3.3) | 0.22% | — | Samsung Internet | 8/12/2021 | 17/6/2026 | Una comprobación no segura de la llamada en sharevia deeplink versiones anteriores a Samsung Internet 16.0.2, permite a las aplicaciones no confiables conseguir la URL de la pestaña actual en Samsung Internet | |
| Modificada | Media (6.1) | 0.43% | — | Samsung Internet | 8/12/2021 | 17/6/2026 | Una comprobación de llamadas no segura y las vulnerabilidades de comprobación de entradas en SearchKeyword deeplink logic versiones anteriores a Samsung Internet 16.0.2, permiten que aplicaciones que no son confiables ejecuten códigos de script en Samsung Internet | |
| Modificada | Alta (8.8) | 2.4% | — | SUN Ehrd | 1/12/2021 | 17/6/2026 | La función e-mail delivery task schedule’s serialization de Sunnet eHRD presenta una comprobación y restricción de objetos de entrada inapropiadas, que permite a un atacante remoto no autenticado con privilegios de acceso a la base de datos, ejecutar código arbitrario y controlar el sistema o interrumpir servicios | |
| Modificada | Alta (8.8) | 2.5% | — | SUN Ehrd | 1/12/2021 | 17/6/2026 | Sunnet eHRD presenta una vulnerabilidad de control de acceso rota, que permite a un atacante remoto acceder a la página de administración de cuentas después de ser autenticado como usuario general, y luego llevar a cabo una escalada de privilegios para ejecutar código arbitrario y controlar el sistema o interrumpir… | |
| Modificada | Alta (7.5) | 2.4% | — | SUN Ehrd | 1/12/2021 | 17/6/2026 | Sunnet eHRD presenta un filtrado inapropiado de caracteres especiales en las URL, que permite a un atacante remoto llevar a cabo ataques de salto de ruta sin autenticación, acceder a rutas restringidas y descargar archivos del sistema | |
| Modificada | Media (6.5) | 0.55% | — | Gesundheit-bewegt Colorful Categories | 17/11/2021 | 17/6/2026 | El plugin Colorful Categories de WordPress versiones anteriores a 2.0.15, no aplica la comprobación de nonce, que podría permitir a atacantes hacer que un administrador o editor conectado cambie los colores de la taxonomía por medio de un ataque de tipo CSRF | |
| Modificada | Alta (8.3) | 3.0% | — | Samsung Ddr4 Sdram FirmwareSamsung Lddr4 FirmwareMicron Lddr4 FirmwareMicron Ddr4 Sdram Firmware+2 | 16/11/2021 | 17/6/2026 | Los dispositivos DRAM modernos (PC-DDR4, LPDDR4X) están afectados por una vulnerabilidad en su mitigación interna Target Row Refresh (TRR) contra los ataques Rowhammer. Los nuevos patrones de acceso Rowhammer no uniformes, que consisten en agresores con diferentes frecuencias, fases y amplitudes, permiten desencadenar… | |
| Modificada | Alta (7.1) | 0.23% | — | Samsung Flow | 5/11/2021 | 17/6/2026 | Una falta de comprobación de entrada en Samsung Flow Windows application versiones anteriores a 4.8.5.0, permite a atacantes sobrescribir el archivo abtraty en las carpetas conocidas de Windows | |
| Modificada | Crítica (9.8) | 0.83% | — | Samsung Smartthings | 5/11/2021 | 17/6/2026 | Una vulnerabilidad de administración de privilegios inapropiada en la clave de la API usada en SmartThings versiones anteriores a 1.7.73.22 permite a un atacante abusar de la clave de la API sin limitaciones | |
| Modificada | Media (5.7) | 0.29% | — | Samsung Flow | 5/11/2021 | 17/6/2026 | Una vulnerabilidad de autorización inapropiada en Samsung Flow mobile application versiones anteriores a 4.8.03.5, permite que la aplicación Samsung Flow para PC conectada con el dispositivo del usuario acceda a parte de los datos de notificación en la carpeta segura sin autorización | |
| Modificada | Media (5.5) | 0.20% | — | Samsung Health | 5/11/2021 | 17/6/2026 | Un proveedor no existente en Samsung Health versiones anteriores a 6.19.1.0001, permite a un atacante acceder por medio de un proveedor de contenidos malicioso o conlleva a una denegación de servicio | |
| Modificada | Alta (7.8) | 0.59% | — | Samsung Pass | 5/11/2021 | 17/6/2026 | Una autenticación inapropiada en Samsung Pass versiones anteriores a 3.0.02.4, permite usar la aplicación sin autenticación cuando la pantalla de bloqueo está desbloqueada | |
| Modificada | Media (4) | 0.24% | — | Samsung Group Sharing | 5/11/2021 | 17/6/2026 | Una vulnerabilidad de redirección de intenciones en Group Sharing versiones anteriores a 10.8.03.2, permite a un atacante acceder a la información de los contactos | |
| Modificada | Crítica (9.8) | 1.8% | — | Cmsuno Project Cmsuno | 11/10/2021 | 17/6/2026 | CMSUno versión 1.7.2, está afectada por una vulnerabilidad de ejecución de código PHP. La acción sauvePass en el archivo {webroot}/uno/central.php llama a la función file_put_contents() para escribir el nombre de usuario en el archivo password.php cuando un usuario ha cambiado su contraseña con éxito. El atacante… |