Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.22% | — | Samsung Galaxy Store | 6/10/2021 | 17/6/2026 | Una vulnerabilidad de redirección de intenciones en SamsungAccountSDKSigninActivity de Galaxy Store versiones anteriores a 4.5.32.4, permite a un atacante acceder al proveedor de contenidos de Galaxy Store | |
| Modificada | Alta (7.8) | 0.28% | — | Samsung Notes | 6/10/2021 | 17/6/2026 | Una posible vulnerabilidad de desbordamiento de búfer en la función maetd_eco_cb_mode de libSPenBase library de Samsung Notes versiones anteriores a Samsung Notes 4.3.02.61, permite una ejecución de código arbitrario | |
| Modificada | Alta (7.8) | 0.28% | — | Samsung Notes | 6/10/2021 | 17/6/2026 | Una posible vulnerabilidad de desbordamiento de búfer en la función maetd_cpy_slice de libSPenBase library de Samsung Notes versiones anteriores a Samsung Notes 4.3.02.61, permite una ejecución de código arbitrario | |
| Modificada | Alta (7.8) | 0.28% | — | Samsung Notes | 6/10/2021 | 17/6/2026 | Una posible vulnerabilidad de desbordamiento de búfer en la función maetd_dec_slice de libSPenBase library de Samsung Notes versiones anteriores a Samsung Notes 4.3.02.61, permite una ejecución de código arbitrario | |
| Modificada | Alta (7.8) | 0.28% | — | Samsung Notes | 6/10/2021 | 17/6/2026 | Una posible vulnerabilidad de desbordamiento del búfer de la pila en libSPenBase library de Samsung Notes versiones anteriores a Samsung Note 4.3.02.61, permite una ejecución de código arbitrario | |
| Modificada | Alta (7.8) | 0.29% | — | Samsung Notes | 6/10/2021 | 17/6/2026 | Una posible vulnerabilidad de desbordamiento de búfer en libSPenBase library de Samsung Notes versiones anteriores a Samsung Note 4.3.02.61, permite una ejecución de código arbitrario | |
| Modificada | Alta (7.1) | 0.23% | — | Samsung Notes | 6/10/2021 | 17/6/2026 | Una falta de comprobación de límites de un búfer en libSPenBase library de Samsung Notes versiones anteriores a Samsung Note 4.3.02.61, permite una lectura OOB | |
| Modificada | Alta (7.1) | 0.23% | — | Samsung Notes | 6/10/2021 | 17/6/2026 | Una falta de comprobación de límites de un búfer en libSPenBase library de Samsung Notes versiones anteriores a Samsung Note 4.3.02.61, permite una lectura OOB | |
| Analizada | Media (5.5) | 0.53% | ⚠ Explotación activa | Samsung Android | 6/10/2021 | 17/6/2026 | Suponiendo que se obtenga el permiso de radio, una falta de comprobación de entrada en modem interface driver versiones anteriores a SMR Oct-2021 Release 1, resulta en un bug de cadena de formato que conlleva a un pánico del kernel | |
| Analizada | Alta (7.8) | 0.64% | ⚠ Explotación activa | Samsung Android | 6/10/2021 | 17/6/2026 | Una falta de comprobación de límites de un búfer en la función set_skb_priv() de modem interface driver versiones anteriores a SMR Oct-2021 Release 1, permite una lectura OOB y permite una ejecución de código arbitrario por desreferencia de un puntero de función no válido | |
| Modificada | Media (5.9) | 0.77% | — | Samsung Internet | 9/9/2021 | 17/6/2026 | Una vulnerabilidad de comprobación de esquema inapropiada en Samsung Internet versiones anteriores a 15.0.2.47, permite a atacantes llevar a cabo un ataque de tipo Man-in-the-middle y obtener el token de la cuenta Samsung | |
| Modificada | Alta (7) | 0.22% | — | Samsung Themes | 9/9/2021 | 17/6/2026 | Una vulnerabilidad de comprobación de esquema inapropiada en Samsung Themes versiones anteriores a 5.2.01, permite a atacantes llevar a cabo un ataque de tipo Man-in-the-middle | |
| Modificada | Media (5.5) | 0.28% | — | Samsung Capture | 9/9/2021 | 17/6/2026 | Una vulnerabilidad de administración de archivos inapropiada en SamsungCapture versiones anteriores a 4.8.02, permite un filtrado de información confidencial | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Penup | 9/9/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en PENUP versiones anteriores a 3.8.00.18, permite una carga arbitraria de páginas web en webview | |
| Modificada | Alta (7.8) | 0.34% | — | Samsung Drive Manager | 1/9/2021 | 17/6/2026 | Samsung Drive Manager versión 2.0.104, en dispositivos Samsung H3 permite a atacantes omitir los controles de acceso previstos en la administración de discos. WideCharToMultiByte, WideCharStr y MultiByteStr pueden contribuir a la exposición de contraseñas | |
| Modificada | Alta (7.5) | 1.1% | — | Samsung Tizenrt | 31/8/2021 | 17/6/2026 | Tizen RT RTOS versión 3.0.GBB, es vulnerable a una envoltura de enteros en las funciones functions_calloc y mm_zalloc. Esta asignación de memoria inapropiada puede conllevar a una asignación de memoria arbitraria, resultando en un comportamiento inesperado, como un bloqueo | |
| Modificada | Alta (8.1) | 1.5% | — | Testzentrum-odw Testerfassung | 30/8/2021 | 17/6/2026 | Una vulnerabilidad de inyección de Metacaracteres Shell en el archivo result.php en DRK Odenwaldkreis Testerfassung Marzo-2021, permite a un atacante con un token válido de un resultado de prueba COVID-19 ejecutar comandos de shell con los permisos del servidor web. | |
| Modificada | Media (6.1) | 0.94% | — | Drk-odenwaldkreis Testerfassung | 30/8/2021 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en DRK Odenwaldkreis Testerfassung Marzo-2021, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de todos los parámetros de los campos de formulario HTML en todos los componentes. | |
| Analizada | Crítica (9.8) | 98% | ⚠ Explotación activa💥 Exploit | Sunhillo Sureline | 13/8/2021 | 17/6/2026 | Sunhillo SureLine versiones anteriores a 8.7.0.1.1, permite una Inyección de Comandos del Sistema Operativo sin autenticación por medio de metacaracteres shell en ipAddr o dnsAddr en el componente /cgi/networkDiag.cgi. | |
| Modificada | Media (5.3) | 0.81% | — | Samsung Smart Touch Call | 5/8/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Smart Touch Call anterior a versión 1.0.0.5, permite una carga arbitraria de páginas web en la vista web | |
| Modificada | Media (5.3) | 0.79% | — | Samsung Smartthings Firmware | 5/8/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en SmartThings anterior a versión 1.7.67.25, permite a aplicaciones no confiables causar una inclusión de archivos locales en la vista web | |
| Modificada | Media (5.3) | 0.81% | — | Samsung Smartthings Firmware | 5/8/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en SmartThings anterior a versión 1.7.67.25, permite a aplicaciones no confiables causar la carga de páginas web arbitrarias en la vista web | |
| Modificada | Media (5.3) | 0.75% | — | Samsung Internet | 5/8/2021 | 17/6/2026 | Una vulnerabilidad de componentes no protegidos en Samsung Internet anterior a versión 14.2, permite a aplicaciones no confiables acceder a archivos internos en Samsung Internet | |
| Modificada | Media (5.4) | 1.9% | 💥 Exploit | Cmsuno Project Cmsuno | 3/8/2021 | 17/6/2026 | CMSuno versión 1.7, es vulnerable a un ataque de tipo cross site scripting almacenado autenticado en la modificación del parámetro filename (tgo) mientras se actualiza el tema | |
| Modificada | Alta (7.5) | 0.92% | — | Samsung Knox Cloud Services | 8/7/2021 | 17/6/2026 | Una vulnerabilidad de administración de políticas MDM inapropiada en el módulo KME anteriores a versión 1.39 de KCS, permite a usuarios de MDM omitir la autenticación de Knox Manage |