Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.25% | — | Samsung AR Emoji Editor | 8/7/2021 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en AR Emoji Editor versiones anteriores a 4.4.03.5 en Android Q(10.0) y superiores permite a aplicaciones no confiables acceder a archivos arbitrarios con un privilegio escalado | |
| Modificada | Alta (7.8) | 0.37% | — | Samsung Factorycamerafb | 8/7/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en FactoryCameraFB versiones anteriores 3.4.74, permite a aplicaciones no confiables acceder a archivos arbitrarios con un privilegio escalado | |
| Modificada | Baja (3.3) | 0.22% | — | Samsung Members | 8/7/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Samsung Members versiones anteriores a 2.4.85.11 en Android O(8.1) y por debajo, y versiones 3.9.10.11 en Android P(9.0) y superiores, permite a aplicaciones no confiables causar la carga de páginas web arbitrarias en la vista web | |
| Modificada | Alta (7.8) | 1.7% | — | Samsung Members | 8/7/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Samsung Members versiones anteriores a 2.4.85.11 en Android O(8.1) y por debajo, y versiones 3.9.10.11 en Android P(9.0) y superiores, permite a aplicaciones no confiables causar la inclusión de archivos locales en la vista web | |
| Modificada | Baja (3.3) | 0.23% | — | Samsung Members | 8/7/2021 | 17/6/2026 | Una vulnerabilidad de exposición de información en Samsung Members versiones anteriores a 2.4.85.11 en Android O(8.1) y por debajo, y versiones 3.9.10.11 en Android P(9.0) y superiores, permite a aplicaciones no confiables acceder a los datos del chat | |
| Modificada | Media (5.5) | 0.20% | — | Samsung Cameralyzer | 8/7/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Cameralyzer anterior a versiones 3.2.1041 en 3.2.x, versiones 3.3.1040 en 3.3.x y versiones 3.4.4210 en 3.4.x, permite a aplicaciones no fiables acceder a algunas funciones de Cameralyzer | |
| Modificada | Media (5.3) | 0.79% | — | Samsung Health | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de comprobación inapropiada en Samsung Health versiones anteriores a 6.17, permite a un atacante leer datos de la caché interna por medio de un componente exportado | |
| Modificada | Alta (8.8) | 0.44% | — | Samsung Galaxy Watch Active 2 FirmwareSamsung Galaxy Watch Active FirmwareSamsung Galaxy Watch FirmwareSamsung Galaxy Watch 3 Firmware+5 | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de autenticación inapropiada en Tizen bluetooth-frwk anterior a la Actualización de Firmware JUN-2021, permite a un atacante tomar el control del dispositivo bluetooth del usuario sin que éste lo sepa | |
| Modificada | Media (5.5) | 0.24% | — | Samsung Watch Active2 Plugin | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de administración de registros inapropiada en Watch Active2 PlugIn versiones anteriores a 2.2.08.21033151, permite a un atacante con permisos de registro filtrar la contraseña del Wi-Fi conectado al smartphone del usuario por medio de un registro | |
| Modificada | Media (5.5) | 0.24% | — | Samsung Watch Active Plugin | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de administración de registros inapropiada en Watch Active PlugIn versiones anteriores a 2.2.07.21033151, permite a un atacante con permisos de registro filtrar la contraseña de Wi-Fi conectada al teléfono inteligente del usuario dentro del registro | |
| Modificada | Media (5.5) | 0.24% | — | Samsung Galaxy Watch 3 Plugin | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de administración de registros inapropiada en Galaxy Watch3 PlugIn versiones anteriores a 2.2.09.21033151, permite a un atacante con permisos de registro filtrar la contraseña de Wi-Fi conectada al smartphone del usuario dentro del registro | |
| Modificada | Media (5.5) | 0.24% | — | Samsung Galaxy Watch Plugin | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de administración de registros inapropiada en Galaxy Watch PlugIn versiones anteriores a 2.2.05.21033151, permite a un atacante con permisos de registro filtrar la contraseña Wi-Fi conectada al smartphone del usuario dentro del registro | |
| Modificada | Media (6.5) | 0.76% | — | Samsung Internet | 11/6/2021 | 17/6/2026 | El incumplimiento del esquema de codificación segura recomendado en Samsung Internet versiones anteriores a 14.0.1.62, permite a atacantes mostrar una URL falsa en la barra de direcciones por medio de un enlace de URL de phising | |
| Modificada | Alta (7.8) | 0.23% | — | Samsung Internet | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de la protección de componentes inapropiada en Samsung Internet versiones anteriores a 14.0.1.62, permite a las aplicaciones que no son confiables ejecutar actividades arbitrarias en determinadas condiciones | |
| Modificada | Media (6.5) | 0.40% | — | Samsung Gear S | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de exposición de información en Gear S Plugin versiones anteriores a 2.2.05.20122441 permite que aplicaciones que no son confiables accedan a la información del dispositivo BT conectado | |
| Modificada | Media (5.5) | 0.23% | — | Samsung Notes | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en ScreenOffActivity en Samsung Notes versiones anteriores a 4.2.04.27, permite que aplicaciones que no son confiables accedan a archivos locales | |
| Modificada | Baja (3.3) | 0.24% | — | Samsung Smartthings Firmware | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de exposición de información en SmartThings versiones anteriores a 1.7.64.21 permite a un atacante acceder a información del usuario por medio de un registro | |
| Modificada | Baja (3.3) | 0.23% | — | Samsung Account | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de redireccionamiento de intent en Samsung Account versiones anteriores a 10.8.0.4 en Android P(9.0) y posteriores, y versiones 12.2.0.9 en Android Q(10.0) y posteriores, permite a un atacante acceder a los contactos y al proveedor de archivos usando el componente SettingWebView | |
| Modificada | Baja (3.3) | 0.23% | — | Samsung Notes | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de exposición de información en Samsung Notes versiones anteriores a 4.2.04.27, permite a un atacante acceder a la información de latencia de s pen | |
| Modificada | Alta (7.8) | 0.26% | — | Samsung Health | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de redireccionamiento de intent en Samsung Health versiones anteriores a 6.16, permite a un atacante ejecutar una acción privilegiada | |
| Modificada | Alta (7.8) | 0.23% | — | Samsung Internet | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de redireccionamiento de intent en Samsung Internet versiones anteriores a 14.0.1.20, permite a un atacante ejecutar una acción privilegiada | |
| Modificada | Alta (7.1) | 0.22% | — | Samsung Smart Manager | 11/6/2021 | 17/6/2026 | La configuración inapropiada en Smart Manager versiones anteriores a 11.0.05.0 permite a un atacante acceder al archivo con privilegios system | |
| Modificada | Baja (3.3) | 0.24% | — | Samsung Bixby Voice | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de redireccionamiento de intent en Bixby Voice versiones anteriores a 3.1.12, permite a un atacante acceder a los contactos | |
| Analizada | Media (6.4) | 0.37% | ⚠ Explotación activa | Samsung Android | 11/6/2021 | 17/6/2026 | Una condición de carrera en MFC charger driver versiones anteriores a SMR MAY-2021 Release 1, permite a atacantes locales omitir la comprobación de la firma si el privilegio de la radio está comprometido | |
| Analizada | Media (6.4) | 0.40% | ⚠ Explotación activa | Samsung Android | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de uso de memoria previamente liberada por medio de una condición de carrera en MFC charger driver versiones anteriores a SMR MAY-2021 Release 1, permite la escritura arbitraria si se ha comprometido un privilegio de radio |