Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.25%—Samsung AR Emoji Editor8/7/202117/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en AR Emoji Editor versiones anteriores a 4.4.03.5 en Android Q(10.0) y superiores permite a aplicaciones no confiables acceder a archivos arbitrarios con un privilegio escalado
ModificadaAlta (7.8)0.37%—Samsung Factorycamerafb8/7/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en FactoryCameraFB versiones anteriores 3.4.74, permite a aplicaciones no confiables acceder a archivos arbitrarios con un privilegio escalado
ModificadaBaja (3.3)0.22%—Samsung Members8/7/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Samsung Members versiones anteriores a 2.4.85.11 en Android O(8.1) y por debajo, y versiones 3.9.10.11 en Android P(9.0) y superiores, permite a aplicaciones no confiables causar la carga de páginas web arbitrarias en la vista web
ModificadaAlta (7.8)1.7%—Samsung Members8/7/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Samsung Members versiones anteriores a 2.4.85.11 en Android O(8.1) y por debajo, y versiones 3.9.10.11 en Android P(9.0) y superiores, permite a aplicaciones no confiables causar la inclusión de archivos locales en la vista web
ModificadaBaja (3.3)0.23%—Samsung Members8/7/202117/6/2026
Una vulnerabilidad de exposición de información en Samsung Members versiones anteriores a 2.4.85.11 en Android O(8.1) y por debajo, y versiones 3.9.10.11 en Android P(9.0) y superiores, permite a aplicaciones no confiables acceder a los datos del chat
ModificadaMedia (5.5)0.20%—Samsung Cameralyzer8/7/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Cameralyzer anterior a versiones 3.2.1041 en 3.2.x, versiones 3.3.1040 en 3.3.x y versiones 3.4.4210 en 3.4.x, permite a aplicaciones no fiables acceder a algunas funciones de Cameralyzer
ModificadaMedia (5.3)0.79%—Samsung Health11/6/202117/6/2026
Una vulnerabilidad de comprobación inapropiada en Samsung Health versiones anteriores a 6.17, permite a un atacante leer datos de la caché interna por medio de un componente exportado
ModificadaAlta (8.8)0.44%—Samsung Galaxy Watch Active 2 FirmwareSamsung Galaxy Watch Active FirmwareSamsung Galaxy Watch FirmwareSamsung Galaxy Watch 3 Firmware+511/6/202117/6/2026
Una vulnerabilidad de autenticación inapropiada en Tizen bluetooth-frwk anterior a la Actualización de Firmware JUN-2021, permite a un atacante tomar el control del dispositivo bluetooth del usuario sin que éste lo sepa
ModificadaMedia (5.5)0.24%—Samsung Watch Active2 Plugin11/6/202117/6/2026
Una vulnerabilidad de administración de registros inapropiada en Watch Active2 PlugIn versiones anteriores a 2.2.08.21033151, permite a un atacante con permisos de registro filtrar la contraseña del Wi-Fi conectado al smartphone del usuario por medio de un registro
ModificadaMedia (5.5)0.24%—Samsung Watch Active Plugin11/6/202117/6/2026
Una vulnerabilidad de administración de registros inapropiada en Watch Active PlugIn versiones anteriores a 2.2.07.21033151, permite a un atacante con permisos de registro filtrar la contraseña de Wi-Fi conectada al teléfono inteligente del usuario dentro del registro
ModificadaMedia (5.5)0.24%—Samsung Galaxy Watch 3 Plugin11/6/202117/6/2026
Una vulnerabilidad de administración de registros inapropiada en Galaxy Watch3 PlugIn versiones anteriores a 2.2.09.21033151, permite a un atacante con permisos de registro filtrar la contraseña de Wi-Fi conectada al smartphone del usuario dentro del registro
ModificadaMedia (5.5)0.24%—Samsung Galaxy Watch Plugin11/6/202117/6/2026
Una vulnerabilidad de administración de registros inapropiada en Galaxy Watch PlugIn versiones anteriores a 2.2.05.21033151, permite a un atacante con permisos de registro filtrar la contraseña Wi-Fi conectada al smartphone del usuario dentro del registro
ModificadaMedia (6.5)0.76%—Samsung Internet11/6/202117/6/2026
El incumplimiento del esquema de codificación segura recomendado en Samsung Internet versiones anteriores a 14.0.1.62, permite a atacantes mostrar una URL falsa en la barra de direcciones por medio de un enlace de URL de phising
ModificadaAlta (7.8)0.23%—Samsung Internet11/6/202117/6/2026
Una vulnerabilidad de la protección de componentes inapropiada en Samsung Internet versiones anteriores a 14.0.1.62, permite a las aplicaciones que no son confiables ejecutar actividades arbitrarias en determinadas condiciones
ModificadaMedia (6.5)0.40%—Samsung Gear S11/6/202117/6/2026
Una vulnerabilidad de exposición de información en Gear S Plugin versiones anteriores a 2.2.05.20122441 permite que aplicaciones que no son confiables accedan a la información del dispositivo BT conectado
ModificadaMedia (5.5)0.23%—Samsung Notes11/6/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en ScreenOffActivity en Samsung Notes versiones anteriores a 4.2.04.27, permite que aplicaciones que no son confiables accedan a archivos locales
ModificadaBaja (3.3)0.24%—Samsung Smartthings Firmware11/6/202117/6/2026
Una vulnerabilidad de exposición de información en SmartThings versiones anteriores a 1.7.64.21 permite a un atacante acceder a información del usuario por medio de un registro
ModificadaBaja (3.3)0.23%—Samsung Account11/6/202117/6/2026
Una vulnerabilidad de redireccionamiento de intent en Samsung Account versiones anteriores a 10.8.0.4 en Android P(9.0) y posteriores, y versiones 12.2.0.9 en Android Q(10.0) y posteriores, permite a un atacante acceder a los contactos y al proveedor de archivos usando el componente SettingWebView
ModificadaBaja (3.3)0.23%—Samsung Notes11/6/202117/6/2026
Una vulnerabilidad de exposición de información en Samsung Notes versiones anteriores a 4.2.04.27, permite a un atacante acceder a la información de latencia de s pen
ModificadaAlta (7.8)0.26%—Samsung Health11/6/202117/6/2026
Una vulnerabilidad de redireccionamiento de intent en Samsung Health versiones anteriores a 6.16, permite a un atacante ejecutar una acción privilegiada
ModificadaAlta (7.8)0.23%—Samsung Internet11/6/202117/6/2026
Una vulnerabilidad de redireccionamiento de intent en Samsung Internet versiones anteriores a 14.0.1.20, permite a un atacante ejecutar una acción privilegiada
ModificadaAlta (7.1)0.22%—Samsung Smart Manager11/6/202117/6/2026
La configuración inapropiada en Smart Manager versiones anteriores a 11.0.05.0 permite a un atacante acceder al archivo con privilegios system
ModificadaBaja (3.3)0.24%—Samsung Bixby Voice11/6/202117/6/2026
Una vulnerabilidad de redireccionamiento de intent en Bixby Voice versiones anteriores a 3.1.12, permite a un atacante acceder a los contactos
AnalizadaMedia (6.4)0.37%⚠ Explotación activaSamsung Android11/6/202117/6/2026
Una condición de carrera en MFC charger driver versiones anteriores a SMR MAY-2021 Release 1, permite a atacantes locales omitir la comprobación de la firma si el privilegio de la radio está comprometido
AnalizadaMedia (6.4)0.40%⚠ Explotación activaSamsung Android11/6/202117/6/2026
Una vulnerabilidad de uso de memoria previamente liberada por medio de una condición de carrera en MFC charger driver versiones anteriores a SMR MAY-2021 Release 1, permite la escritura arbitraria si se ha comprometido un privilegio de radio