Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.9)0.26%—Samsung Display Solutions6/3/201817/6/2026
Samsung Display Solutions App, en versiones anteriores a la 3.02 para Android, permite que atacantes Man-in-the-Middle (MitM) suplanten contenido B2B aprovechando el error a la hora de usar cifrado durante la transmisión de información.
ModificadaMedia (5.9)0.88%—Samsung Knox Enterprise Mobility ManagementSamsung Knox Identity Access Management20/2/201817/6/2026
En Knox SDS IAM (Identity Access Management) y EMM (Enterprise Mobility Management) 16.11 en dispositivos móviles de Samsung, un atacante Man-in-the-Middle (MitM) puede instalar cualquier aplicación en el contenedor de Knox (sin que el usuario lo sepa) inspeccionando el tráfico de red de un servidor Samsung e…
ModificadaAlta (8.1)1.8%—Samsung Mobile4/1/201817/6/2026
En dispositivos móviles Samsung con software N (7.x) y chipsets Exynos, los atacantes pueden realizar un ataque de desbordamiento de pila Trustlet para ejecutar código TEE arbitrario junto con un ataque de fuerza bruta para descubrir información de desbloqueo (PIN, contraseña o patrón). El ID de Samsung es…
ModificadaAlta (8.4)0.42%—Samsung Mobile4/1/201817/6/2026
En dispositivos móviles Samsung con software L (5.x), M (6.x) y N (7.x) y chipsets Exynos, los atacantes pueden ejecutar código arbitrario en el cargador de arranque porque S Boot omite una verificación de tamaño durante una copia de los datos ramfs a la memoria. El ID de Samsung es SVE-2017-10598.
ModificadaMedia (6.1)0.94%—Samsung Internet Browser27/12/201717/6/2026
Samsung Internet Browser 6.2.01.12 permite que atacantes remotos omitan la política del mismo origen (SOP) y lleven a cabo ataques UXSS para obtener información sensible mediante vectores que incluyen un elemento IFRAME dentro de los datos XSLT en una parte de un archivo MHTML. En concreto, el código JavaScript en…
ModificadaAlta (7.5)79%💥 ExploitSamsung Internet Browser21/12/201717/6/2026
Samsung Internet Browser 5.4.02.3 permite que atacantes remotos omitan la política del mismo origen (SOP) y obtengan información sensible mediante código JavaScript manipulado que redirige a una pestaña secundaria y reescribe la propiedad innerHTML.
ModificadaMedia (4.2)0.33%—Samsung 850 PRO FirmwareSamsung Pm851 FirmwareSeagate St500lt015 FirmwareSeagate St500lt025 Firmware27/11/201717/6/2026
Las unidades de estado sólido Samsung 850 Pro y PM851 y las unidades de disco duro Seagate ST500LT015 y ST500LT025, cuando se utilizan en Windows y operan en modo Opal en portátiles Lenovo ThinkPad T440s con BIOS 2.32 o portátiles ThinkPad W541 con BIOS 2.21; o en modo Opal o eDrive en portátiles Dell Latitude E6410…
ModificadaMedia (4.2)0.33%—Samsung 850 PRO FirmwareSamsung Pm851 FirmwareSeagate St500lt015 FirmwareSeagate St500lt025 Firmware27/11/201717/6/2026
Las unidades de estado sólido Samsung 850 Pro y PM851 y las unidades de disco duro Seagate ST500LT015 y ST500LT025, cuando están en modo de espera y operando en modo Opal o eDrive en portátiles Lenovo ThinkPad T440s con BIOS 2.32; portátiles ThinkPad W541 con BIOS 2.21; portátiles Dell Latitude E6410 con BIOS A16; o…
ModificadaAlta (8.1)4.4%💥 PoCSamsung SRN 1670d FirmwareSamsung SRN 1000 FirmwareSamsung SRN 472s FirmwareSamsung SRN 470d Firmware11/9/201717/6/2026
En dispositivos NVR de Samsung, los atacantes pueden leer el hash de la contraseña MD5 de la cuenta "admin" mediante unos datos szUserName JSON en cgi-bin/main-cgi y conectarse al dispositivo con ese hash en el parámetro szUserPasswd.
ModificadaMedia (6.5)7.0%💥 ExploitSamsung Mobile24/8/201717/6/2026
LibQJpeg en el Samsung Galaxy S6 anterior al MR de octubre de 2015 permite que atacantes remotos provoquen una denegación de servicio (corrupción de memoria y SIGSEGV) mediante un archivo de imagen manipulado.
ModificadaCrítica (9.8)3.9%—Samsung Galaxy S4 Firmware24/8/201717/6/2026
El controlador samsung_extdisp en el Samsung S4 (GT-I9500) I9500XXUEMK8 kernel 3.4 y anteriores permite que atacantes provoquen una denegación de servicio (corrupción de memoria) u obtengan privilegios.
ModificadaAlta (7.5)2.8%—Samsung Galaxy S4 Firmware24/8/201717/6/2026
El controlador samsung_extdisp en el Samsung S4 (GT-I9500) I9500XXUEMK8 kernel 3.4 y anteriores permite que atacantes puedan obtener información sensible.
ModificadaAlta (8.8)8.9%💥 ExploitSamsung Galaxy S6 Edge Firmware9/8/201717/6/2026
El servicio DCMProvider en Samsung LibQjpeg en un dispositivo Samsung SM-G925V ejecutando la versión número LRX22G.G925VVRU1AOE2 permite que atacantes remotos provoquen una denegación de servicio (fallo de segmentación y bloqueo del proceso) y ejecuten código arbitrario mediante un archivo JPG manipulado.
ModificadaAlta (7)0.67%💥 ExploitSamsung Mobile2/8/201717/6/2026
Una condición de carrera en la implementación ioctl en Samsung Graphics 2D Driver, también conocido como /dev/fimg2d, en dispositivos Samsung con Android L(5.0/5.1) permite que usuarios locales provoquen errores de memoria aprovechando la definición de las macros de bloqueo g2d_lock y g2d_unlock como no operativas o…
ModificadaMedia (5.5)0.84%💥 ExploitSamsung Mobile27/6/201717/6/2026
Samsung Gallery de Samsusng Galaxy S6 permite a los usuarios locales provocar una denegación de servicio (caída del proceso).
ModificadaMedia (5.5)1.1%💥 ExploitSamsung Mobile27/6/201717/6/2026
Samsung Gallery de Samsusng Galaxy S6 permite a los usuarios locales provocar una denegación de servicio (caída del proceso).
ModificadaAlta (8.8)0.34%—Samsung Magician21/6/201717/6/2026
Samsung Magician 5.0 no valida certificados TLS para el tráfico de actualización de software HTTPS. En versiones anteriores a la 5.0, Samsung Magician emplea HTTP para las actualizaciones de software.
ModificadaAlta (7.5)4.0%—Samsung Galaxy S6 Edge Firmware7/6/201717/6/2026
Vulnerabilidad de salto de directorio en WifiHs20UtilityService en el Samsung S6 Edge LRX22G.G925VVRU1AOE2, permite a atacantes remotos sobrescribir o crear archivos arbitrarios como un usuario a nivel de sistema a través de .. (punto punto) en un archivo comprimido en Cred.zip, y descargado en /sdcard/Download.
ModificadaCrítica (9.8)13%—Samsung Syncthru 61/6/201717/6/2026
Varias vulnerabilidades de desplazamiento de directorios en Samsung SyncThru 6 anteriores a la versión1.0 permiten a atacantes remotos borrar archivos arbitrarios mediante parámetros no especificados para (1) cargar / actualizar driver o (2) cargar / añadir driver o ejecutar código arbitrario con privilegios de…
ModificadaAlta (7.5)1.1%—Samsung Mobile19/4/201717/6/2026
Dispositivos Android de Samsung con software L(5.0/5.1), M(6.0) y N(7.x) permiten a atacantes obtener información sensible leyendo un archivo de registro legible mundialmente tras un reinicio inesperado. La ID de Samsung es SVE-2017-8290.
ModificadaMedia (4.6)0.43%—Samsung Galaxy S6 FirmwareSamsung Galaxy Note 3 FirmwareSamsung Galaxy S4 Mini FirmwareSamsung Galaxy S4 Mini LTE Firmware+113/4/201717/6/2026
Samsung en los dispositivos SM-G920F build G920FXXU2COH2 (Galaxy S6), SM-N9005 build N9005XXUGBOK6 (Galaxy Note 3), GT-I9192 build I9192XXUBNB1 (Galaxy S4 mini), GT-I9195 build I9195XXUCOL1 (Galaxy S4 mini LTE), y GT-I9505 build I9505XXUHOJ2 (Galaxy S4) no bloquean AT+USBDEBUG y AT+WIFIVALUE, lo que permite a los…
ModificadaMedia (6.8)0.52%—Samsung Galaxy S6 FirmwareSamsung Galaxy Note 3 FirmwareSamsung Galaxy S4 Mini FirmwareSamsung Galaxy S4 Mini LTE Firmware+113/4/201717/6/2026
Samsung en los dispositivos SM-G920F build G920FXXU2COH2 (Galaxy S6), SM-N9005 build N9005XXUGBOK6 (Galaxy Note 3), GT-I9192 build I9192XXUBNB1 (Galaxy S4 mini), GT-I9195 build I9195XXUCOL1 (Galaxy S4 mini LTE), y GT-I9505 build I9505XXUHOJ2 (Galaxy S4) permiten a los atacantes enviar comandos AT conectando el…
ModificadaMedia (6.8)0.51%—Samsung Galaxy S6 FirmwareSamsung Galaxy Note 3 FirmwareSamsung Galaxy S4 Mini FirmwareSamsung Galaxy S4 Mini LTE Firmware+113/4/201717/6/2026
Samsung en dispositivos SM-G920F build G920FXXU2COH2 (Galaxy S6), SM-N9005 build N9005XXUGBOK6 (Galaxy Note 3), GT-I9192 build I9192XXUBNB1 (Galaxy S4 mini), GT-I9195 build I9195XXUCOL1 (Galaxy S4 mini LTE), y GT-I9505 build I9505XXUHOJ2 (Galaxy S4) tienen disponibilidad no deseada del módem en el número de…
ModificadaBaja (3.3)0.40%—Samsung Galaxy S6 FirmwareSamsung Galaxy Note 3 Firmware13/4/201717/6/2026
secfilter en el kernel de Samsung para Android en dispositivos SM-N9005 build N9005XXUGBOB6 (Note 3) y SM-G920F build G920FXXU2COH2 (Galaxy S6) permiten a los atacantes pasar por alto el filtrado de URL insertando una "URL excepcional" en la cadena de consulta, como lo demuestra el…
ModificadaCrítica (9.8)1.5%—Samsung Galaxy S6 Firmware13/4/201717/6/2026
Samsung SecEmailSync en dispositivos SM-G920F build G920FXXU2COH2 (Galaxy S6) dispositivos tiene inyección de SQL, también conocido como SVE-2015-5081.