Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.22%—Samsung Galaxy Store6/10/202117/6/2026
Una vulnerabilidad de redirección de intenciones en SamsungAccountSDKSigninActivity de Galaxy Store versiones anteriores a 4.5.32.4, permite a un atacante acceder al proveedor de contenidos de Galaxy Store
ModificadaAlta (7.8)0.28%—Samsung Notes6/10/202117/6/2026
Una posible vulnerabilidad de desbordamiento de búfer en la función maetd_eco_cb_mode de libSPenBase library de Samsung Notes versiones anteriores a Samsung Notes 4.3.02.61, permite una ejecución de código arbitrario
ModificadaAlta (7.8)0.28%—Samsung Notes6/10/202117/6/2026
Una posible vulnerabilidad de desbordamiento de búfer en la función maetd_cpy_slice de libSPenBase library de Samsung Notes versiones anteriores a Samsung Notes 4.3.02.61, permite una ejecución de código arbitrario
ModificadaAlta (7.8)0.28%—Samsung Notes6/10/202117/6/2026
Una posible vulnerabilidad de desbordamiento de búfer en la función maetd_dec_slice de libSPenBase library de Samsung Notes versiones anteriores a Samsung Notes 4.3.02.61, permite una ejecución de código arbitrario
ModificadaAlta (7.8)0.28%—Samsung Notes6/10/202117/6/2026
Una posible vulnerabilidad de desbordamiento del búfer de la pila en libSPenBase library de Samsung Notes versiones anteriores a Samsung Note 4.3.02.61, permite una ejecución de código arbitrario
ModificadaAlta (7.8)0.29%—Samsung Notes6/10/202117/6/2026
Una posible vulnerabilidad de desbordamiento de búfer en libSPenBase library de Samsung Notes versiones anteriores a Samsung Note 4.3.02.61, permite una ejecución de código arbitrario
ModificadaAlta (7.1)0.23%—Samsung Notes6/10/202117/6/2026
Una falta de comprobación de límites de un búfer en libSPenBase library de Samsung Notes versiones anteriores a Samsung Note 4.3.02.61, permite una lectura OOB
ModificadaAlta (7.1)0.23%—Samsung Notes6/10/202117/6/2026
Una falta de comprobación de límites de un búfer en libSPenBase library de Samsung Notes versiones anteriores a Samsung Note 4.3.02.61, permite una lectura OOB
AnalizadaMedia (5.5)0.53%⚠ Explotación activaSamsung Android6/10/202117/6/2026
Suponiendo que se obtenga el permiso de radio, una falta de comprobación de entrada en modem interface driver versiones anteriores a SMR Oct-2021 Release 1, resulta en un bug de cadena de formato que conlleva a un pánico del kernel
AnalizadaAlta (7.8)0.64%⚠ Explotación activaSamsung Android6/10/202117/6/2026
Una falta de comprobación de límites de un búfer en la función set_skb_priv() de modem interface driver versiones anteriores a SMR Oct-2021 Release 1, permite una lectura OOB y permite una ejecución de código arbitrario por desreferencia de un puntero de función no válido
ModificadaMedia (5.9)0.77%—Samsung Internet9/9/202117/6/2026
Una vulnerabilidad de comprobación de esquema inapropiada en Samsung Internet versiones anteriores a 15.0.2.47, permite a atacantes llevar a cabo un ataque de tipo Man-in-the-middle y obtener el token de la cuenta Samsung
ModificadaAlta (7)0.22%—Samsung Themes9/9/202117/6/2026
Una vulnerabilidad de comprobación de esquema inapropiada en Samsung Themes versiones anteriores a 5.2.01, permite a atacantes llevar a cabo un ataque de tipo Man-in-the-middle
ModificadaMedia (5.5)0.28%—Samsung Capture9/9/202117/6/2026
Una vulnerabilidad de administración de archivos inapropiada en SamsungCapture versiones anteriores a 4.8.02, permite un filtrado de información confidencial
ModificadaBaja (3.3)0.21%—Samsung Penup9/9/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en PENUP versiones anteriores a 3.8.00.18, permite una carga arbitraria de páginas web en webview
ModificadaAlta (7.8)0.34%—Samsung Drive Manager1/9/202117/6/2026
Samsung Drive Manager versión 2.0.104, en dispositivos Samsung H3 permite a atacantes omitir los controles de acceso previstos en la administración de discos. WideCharToMultiByte, WideCharStr y MultiByteStr pueden contribuir a la exposición de contraseñas
ModificadaAlta (7.5)1.1%—Samsung Tizenrt31/8/202117/6/2026
Tizen RT RTOS versión 3.0.GBB, es vulnerable a una envoltura de enteros en las funciones functions_calloc y mm_zalloc. Esta asignación de memoria inapropiada puede conllevar a una asignación de memoria arbitraria, resultando en un comportamiento inesperado, como un bloqueo
ModificadaAlta (8.1)1.5%—Testzentrum-odw Testerfassung30/8/202117/6/2026
Una vulnerabilidad de inyección de Metacaracteres Shell en el archivo result.php en DRK Odenwaldkreis Testerfassung Marzo-2021, permite a un atacante con un token válido de un resultado de prueba COVID-19 ejecutar comandos de shell con los permisos del servidor web.
ModificadaMedia (6.1)0.94%—Drk-odenwaldkreis Testerfassung30/8/202117/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en DRK Odenwaldkreis Testerfassung Marzo-2021, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de todos los parámetros de los campos de formulario HTML en todos los componentes.
AnalizadaCrítica (9.8)98%⚠ Explotación activa💥 ExploitSunhillo Sureline13/8/202117/6/2026
Sunhillo SureLine versiones anteriores a 8.7.0.1.1, permite una Inyección de Comandos del Sistema Operativo sin autenticación por medio de metacaracteres shell en ipAddr o dnsAddr en el componente /cgi/networkDiag.cgi.
ModificadaMedia (5.3)0.81%—Samsung Smart Touch Call5/8/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Smart Touch Call anterior a versión 1.0.0.5, permite una carga arbitraria de páginas web en la vista web
ModificadaMedia (5.3)0.79%—Samsung Smartthings Firmware5/8/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en SmartThings anterior a versión 1.7.67.25, permite a aplicaciones no confiables causar una inclusión de archivos locales en la vista web
ModificadaMedia (5.3)0.81%—Samsung Smartthings Firmware5/8/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en SmartThings anterior a versión 1.7.67.25, permite a aplicaciones no confiables causar la carga de páginas web arbitrarias en la vista web
ModificadaMedia (5.3)0.75%—Samsung Internet5/8/202117/6/2026
Una vulnerabilidad de componentes no protegidos en Samsung Internet anterior a versión 14.2, permite a aplicaciones no confiables acceder a archivos internos en Samsung Internet
ModificadaMedia (5.4)1.9%💥 ExploitCmsuno Project Cmsuno3/8/202117/6/2026
CMSuno versión 1.7, es vulnerable a un ataque de tipo cross site scripting almacenado autenticado en la modificación del parámetro filename (tgo) mientras se actualiza el tema
ModificadaAlta (7.5)0.92%—Samsung Knox Cloud Services8/7/202117/6/2026
Una vulnerabilidad de administración de políticas MDM inapropiada en el módulo KME anteriores a versión 1.39 de KCS, permite a usuarios de MDM omitir la autenticación de Knox Manage