Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.5%—Samsung Internet Browser24/9/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Samsung Internet Browser, solucionado en la versión 6.4.0.15. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un…
ModificadaAlta (8.2)0.40%—Samsung Sth-eth-250 Firmware21/9/201817/6/2026
Existe un desbordamiento de búfer basado en pila explotable en la recuperación de campos de la base de datos del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. La llamada strcpy desborda el búfer de destino, el cual tiene un tamaño de 64 bytes. Un atacante puede…
ModificadaAlta (7.8)0.42%—Samsung Sth-eth-250 Firmware21/9/201817/6/2026
Existe un desbordamiento de búfer basado en pila explotable en la recuperación de campos de la base de datos del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. La llamada strcpy desborda el búfer de destino, el cual tiene un tamaño de 2000 bytes. Un atacante puede…
ModificadaMedia (6.7)0.40%—Samsung Sth-eth-250 Firmware21/9/201817/6/2026
Existe un desbordamiento de búfer basado en pila explotable en la recuperación de campos de la base de datos del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. La llamada strcpy desborda el búfer de destino, el cual tiene un tamaño de 32 bytes. Un atacante puede…
ModificadaAlta (8.2)0.41%—Samsung Sth-eth-250 Firmware21/9/201817/6/2026
Existe un desbordamiento de búfer basado en pila explotable en la recuperación de un campo de la base de datos del servidor HTTP de video-core de Samsung SmartThings Hub. El proceso video-core extrae incorrectamente el campo shard.videoHostURL de su base de datos SQLite, conduciendo a un desbordamiento de búfer en la…
ModificadaAlta (8.8)1.8%—Samsung Sth-eth-250 Firmware21/9/201817/6/2026
Existe un desbordamiento de búfer explotable en el manipulador /cameras/XXXX/clips del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. La llamada strncpy desborda el búfer de destino, el cual tiene un tamaño de 52 bytes. Un atacante puede enviar un valor…
ModificadaCrítica (9.9)1.8%—Samsung Sth-eth-250 Firmware21/9/201817/6/2026
Existe un desbordamiento de búfer explotable en el manipulador de credenciales del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. strncpy desborda el búfer de destino, el cual tiene un tamaño de 160 bytes. Un atacante puede enviar un valor "directory"…
ModificadaAlta (8.8)1.9%—Samsung Sth-eth-250 Firmware21/9/201817/6/2026
Existe un desbordamiento de búfer explotable en el manipulador de credenciales del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. strncpy desborda el búfer de destino, el cual tiene un tamaño de 64 bytes. Un atacante puede enviar un valor "bucket" arbitrariamente…
ModificadaCrítica (9.9)1.8%—Samsung Sth-eth-250 Firmware21/9/201817/6/2026
Existe un desbordamiento de búfer explotable en el manipulador de credenciales del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. strncpy desborda el búfer de destino, el cual tiene un tamaño de 32 bytes. Un atacante puede enviar un valor "accessKey"…
ModificadaCrítica (9.9)1.8%—Samsung Sth-eth-250 Firmware21/9/201817/6/2026
Existe un desbordamiento de búfer explotable en el manipulador de credenciales del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. strncpy desborda el búfer de destino, el cual tiene un tamaño de 128 bytes. Un atacante puede enviar un valor "secretKey"…
ModificadaAlta (8.8)1.8%—Samsung Sth-eth-250 Firmware20/9/201817/6/2026
Existe una vulnerabilidad explotable de desbordamiento de búfer en el manipulador Samsung WifiScan de video-core de Samsung SmartThings Hub STH-ETH-250 con firmware en versión 0.20.17. strncpy desborda el búfer de destino, que tiene un tamaño de 40 bytes. Un atacante puede enviar un valor "cameraIp" arbitrariamente…
ModificadaAlta (8.8)1.8%—Samsung Sth-eth-250 Firmware20/9/201817/6/2026
Existe una vulnerabilidad explotable de desbordamiento de búfer en el manipulador Samsung WifiScan de video-core de Samsung SmartThings Hub STH-ETH-250 con firmware en versión 0.20.17. strncpy desborda el búfer de destino, que tiene un tamaño de 40 bytes. Un atacante puede enviar un valor "password" arbitrariamente…
ModificadaCrítica (9.9)1.5%—Samsung Sth-eth-250 Firmware10/9/201817/6/2026
Existe una vulnerabilidad explotable de desbordamiento de búfer en el manipulador de credenciales del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 con firmware en versión 0.20.17. El proceso video-core extrae incorrectamente campos de una carga útil JSON controlada por el usuario, lo que conduce…
ModificadaAlta (8.8)1.5%—Samsung Sth-eth-250 Firmware10/9/201817/6/2026
Existe una vulnerabilidad explotable de desbordamiento de búfer en el manipulador /cameras/XXXX/clips del servidor HTTP de video-core de Samsung SmartThings Hub con firmware en versión 0.20.17. El proceso video-core extrae incorrectamente campos de una carga útil JSON controlada por el usuario, lo que conduce a un…
ModificadaAlta (8.8)1.5%—Samsung Sth-eth-250 Firmware10/9/201817/6/2026
Existe una vulnerabilidad explotable de desbordamiento de búfer en el manipulador /cameras/XXXX/clips del servidor HTTP de video-core de Samsung SmartThings Hub con firmware en versión 0.20.17. El proceso video-core extrae incorrectamente campos de una carga útil JSON controlada por el usuario, lo que conduce a un…
ModificadaAlta (7.8)0.39%—Samsung Sth-eth-250 Firmware28/8/201817/6/2026
Existe una vulnerabilidad explotable de desbordamiento de búfer basado en pila en la recuperación de campos de la base de datos del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 con firmware en versión 0.20.17. La llamada strcpy desborda el búfer de destino, que tiene un tamaño de 136 bytes. Un…
ModificadaAlta (7.5)1.3%—Samsung Sth-eth-250 Firmware28/8/201817/6/2026
Existe una vulnerabilidad explotable en el analizador REST del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 con firmware en versión 0.20.17. El proceso video-core maneja incorrectamente las peticiones HTTP segmentadas, lo que permite que peticiones sucesivas sobrescriban el método HTTP, la URL y…
ModificadaAlta (8.8)1.8%—Samsung Sth-eth-250 Firmware28/8/201817/6/2026
Existe una vulnerabilidad explotable de desbordamiento de búfer en el manipulador /cameras/XXXX/clips del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 con firmware en versión 0.20.17. La llamada strncpy desborda el búfer de destino, que tiene un tamaño de 52 bytes. Un atacante puede enviar un…
ModificadaMedia (5.5)0.42%—Samsung Sth-eth-250 Firmware28/8/201817/6/2026
Existe una vulnerabilidad explotable de subdesbordamiento de enteros en la rutina de actualización de firmware ZigBee ,del binario hubCore, de Samsung SmartThings Hub STH-ETH-250, con firmware en versión 0.20.17. El proceso hubCore maneja incorrectamente los archivos mal formados que existen en su directorio de datos,…
ModificadaMedia (5.9)1.1%—Samsung Sth-eth-250 Firmware27/8/201817/6/2026
Existe una vulnerabilidad explotable de divulgación de información en el manipulador de cierres inesperados del binario hubCore de Samsung SmartThings Hub STH-ETH-250 con firmware en versión 0.20.17. Cuando hubCore se cierra inesperadamente, se emplea Google Breakpad para registrar minivolcados que se envían por una…
ModificadaAlta (7.5)0.99%—Samsung Sth-eth-250 Firmware27/8/201817/6/2026
Existe una vulnerabilidad explotable en los servidores remotos de Samsung SmartThings Hub STH-ETH-250 con firmware en versión 0.20.17. El proceso hubCore escucha en el puerto 39500 y reproduce cualquier mensaje no autenticado a los servidores remotos de SmartThings, que maneja incorrectamente los ID de cámara para la…
ModificadaCrítica (9.9)1.8%—Samsung Sth-eth-250 Firmware27/8/201817/6/2026
Existe una vulnerabilidad explotable de desbordamiento de búfer en la característica "update" del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 con firmware en versión 0.20.17. El proceso video-core extrae incorrectamente campos de una carga útil JSON controlada por el usuario, lo que conduce a un…
ModificadaAlta (8.8)1.8%—Samsung Sth-eth-250 Firmware27/8/201817/6/2026
Existe una vulnerabilidad explotable de desbordamiento de búfer en el manipulador /cameras/XXXX/clips del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 con firmware en versión 0.20.17. El proceso video-core extrae incorrectamente campos de una carga útil o payload JSON controlada por el usuario,…
ModificadaAlta (8.6)1.3%—Samsung Sth-eth-250 Firmware24/8/201817/6/2026
Existe una vulnerabilidad explotable en el analizador REST del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core maneja incorrectamente las peticiones HTTP tuneladas, lo que permite que las peticiones sucesivas sobrescriban el método HTTP…
ModificadaCrítica (10)1.4%—Samsung Sth-eth-250 Firmware24/8/201817/6/2026
Existe una vulnerabilidad explotable en el analizador REST del servidor HTTP de video-core de Samsung SmartThings Hub STH-ETH-250 en su versión de firmware 0.20.17. El proceso video-core maneja incorrectamente las peticiones HTTP tuneladas, lo que permite que las peticiones sucesivas sobrescriban el método HTTP…