Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.9% | 💥 PoC | HP Color Laser 150 4zb94aHP Color Laser 150 4zb95aHP Color Laser MFP 170 4zb96aHP Color Laser MFP 170 4zb97a+378 | 20/5/2021 | 17/6/2026 | Un posible desbordamiento del búfer en los controladores de software para determinados productos HP LaserJet e impresoras de productos Samsung podría desencadenar una escalada de privilegios | |
| Modificada | Media (5.3) | 5.6% | — | Samsung Galaxy I9305 FirmwareArista C-250 FirmwareArista C-260 FirmwareArista C-230 Firmware+15 | 11/5/2021 | 17/6/2026 | Se detectó un problema en los dispositivos Samsung Galaxy S3 i9305 versión 4.4.4. Las implementaciones de WPA, WPA2 y WPA3 reensamblan fragmentos con números de paquete no consecutivos. Un adversario puede abusar de esto para exfiltrar fragmentos seleccionados. Esta vulnerabilidad es explotable cuando otro dispositivo… | |
| Modificada | Media (6.5) | 3.5% | — | Samsung Galaxy I9305 FirmwareSiemens 6gk5763-1al00-7da0 FirmwareSiemens 6gk5766-1ge00-7da0 FirmwareSiemens 6gk5766-1ge00-7db0 Firmware+9 | 11/5/2021 | 17/6/2026 | Se detectó un problema en los dispositivos Samsung Galaxy S3 i9305 versión 4.4.4. Las implementaciones de WEP, WPA, WPA2 y WPA3 aceptan segundos fragmentos de transmisión (o posteriores) incluso cuando se envían en texto plano y los procesan como tramas completas no fragmentados. Un adversario puede abusar de esto… | |
| Modificada | Media (6.5) | 4.9% | — | Samsung Galaxy I9305 FirmwareArista C-250 FirmwareArista C-260 FirmwareArista C-230 Firmware+14 | 11/5/2021 | 8/10/2026 | Se detectó un problema en los dispositivos Samsung Galaxy S3 i9305 versión 4.4.4. Las implementaciones WEP, WPA, WPA2 y WPA3 aceptan tramas A-MSDU de texto plano siempre que los primeros 8 bytes correspondan a un encabezado RFC1042 válido (es decir, LLC/SNAP) para EAPOL. Un adversario puede abusar de esto para… | |
| Modificada | Alta (7.8) | 0.21% | — | Samsung Account | 9/4/2021 | 17/6/2026 | Al usar un PendingIntent no seguro en Samsung Account en versiones 10.8.0.4 en Android P(9.0) y por debajo, y versiones 12.1.1.3 en Android Q(10.0) y por encima, permite a atacantes locales llevar a cabo acciones no autorizadas sin permiso por medio del secuestro del PendingIntent | |
| Modificada | Alta (7.3) | 0.60% | — | Samsung Bixby | 9/4/2021 | 17/6/2026 | Un manejo inapropiado de condiciones excepcionales en Bixby anterior a versión 3.0.53.02, permite a un atacante ejecutar las acciones registradas por el usuario | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Gallery | 9/4/2021 | 17/6/2026 | Una vulnerabilidad de Intent redirection en Gallery anterior a versión 5.4.16.1, permite a un atacante ejecutar una acción con privilegios | |
| Modificada | Media (5.3) | 0.97% | — | Samsung Smartthings | 9/4/2021 | 17/6/2026 | Un control de acceso inapropiado de determinado puerto en SmartThings anterior a versión 1.7.63.6, permite una denegación de servicio temporal remota | |
| Modificada | Alta (7.8) | 0.21% | — | Samsung Experience Service | 9/4/2021 | 17/6/2026 | Una vulnerabilidad de Intent redirection en Samsung Experience Service versiones 10.8.0.4 en Android P(9.0) por debajo y versiones 12.2.0.5 en Android Q(10.0) y superiores, permite a un atacante ejecutar una acción privilegiada | |
| Modificada | Media (5.3) | 0.79% | — | Samsung Email | 9/4/2021 | 17/6/2026 | Una lógica de sincronización inapropiada en Samsung Email anterior a versión 6.1.41.0, puede filtrar mensajes en determinados buzones de correo en texto plano cuando se presenta un fallo en la negociación STARTTLS | |
| Modificada | Media (6.5) | 1.2% | — | Samsung Email | 9/4/2021 | 17/6/2026 | Un uso de índices predecibles para archivos adjuntos en Samsung Email anterior a versión 6.1.41.0, permite a atacantes remotos obtener archivos adjuntos de otros correos electrónicos cuando unos usuarios abren el archivo adjunto malicioso | |
| Modificada | Alta (7.5) | 3.1% | 💥 PoC | Samsung Members | 9/4/2021 | 17/6/2026 | Una vulnerabilidad de autorización inapropiada en el esquema "samsungrewards" de Samsung Members para deeplink en versiones 2.4.83.9 en Android O(8.1) y por debajo y versiones 3.9.00.9 en Android P(9.0) y superiores, permite a atacantes remotos acceder a datos de usuario relacionados con Samsung Account | |
| Modificada | Alta (7.8) | 0.21% | — | Samsung Customization Service | 9/4/2021 | 17/6/2026 | Un uso de PendingIntent no seguro en el Customization Service anterior a versión 2.2.02.1 en Android O(8.x), versiones 2.4.03.0 en Android P(9.0), versiones 2.7.02.1 en Android Q(10.0) y versiones 2.9.01.1 en Android R(11.0), permite a atacantes locales llevar a cabo un acción no autorizada sin permiso por medio del… | |
| Analizada | Media (6.7) | 0.80% | ⚠ Explotación activa | Samsung Android | 26/3/2021 | 17/6/2026 | Una comprobación inapropiada de límites en el controlador DSP versiones anteriores a SMR Mar-2021 Release 1, permite un acceso a la memoria fuera de límites. | |
| Analizada | Media (6.7) | 0.80% | ⚠ Explotación activa | Samsung Android | 26/3/2021 | 17/6/2026 | Una vulnerabilidad en el controlador DSP versiones anteriores a SMR Mar-2021 Release 1, permite a atacantes cargar bibliotecas ELF arbitrarias dentro de DSP. | |
| Analizada | Media (4.4) | 0.89% | ⚠ Explotación activa | Samsung Android | 26/3/2021 | 17/6/2026 | Un descriptor de archivo con manejo de implementación incorrecta en el controlador dpu versiones anteriores a SMR Mar-2021 Release 1, resulta en una corrupción de memoria que conlleva a un pánico del kernel. | |
| Analizada | Media (5.5) | 1.1% | ⚠ Explotación activa | Samsung Android | 26/3/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en el archivo sec_log versiones anteriores a SMR MAR-2021 Release 1, expone información confidencial del kernel al espacio de usuario. | |
| Modificada | Alta (7.5) | 0.56% | — | Samsung Cloud | 25/3/2021 | 17/6/2026 | Una vulnerabilidad de secuestro en Samsung Cloud versiones anteriores a 4.7.0.3, permite a atacantes interceptar cuando el proveedor es ejecutado | |
| Modificada | Media (5.4) | 0.58% | — | Samsung Notes | 25/3/2021 | 17/6/2026 | Una vulnerabilidad de Salto de Ruta en Samsung Notes versiones anteriores a 4.2.00.22, permite a atacantes acceder a archivos locales sin permiso | |
| Modificada | Baja (2.9) | 0.27% | — | Samsung Internet | 25/3/2021 | 17/6/2026 | Un control inapropiado de acceso en Samsung Internet versiones anteriores a 13.2.1.70, permite a atacantes cercanos físicamente omitir la autenticación del modo secreto | |
| Modificada | Alta (7.8) | 0.21% | — | Samsung Notes | 25/3/2021 | 17/6/2026 | Usar un PendingIntent no seguro en Samsung Notes versiones anteriores a 4.2.00.22, permite a atacantes locales llevar a cabo acciones no autorizadas sin permiso por medio del secuestro del PendingIntent | |
| Modificada | Media (5.3) | 0.46% | — | Samsung Internet | 25/3/2021 | 17/6/2026 | Una comprobación inapropiada de entrada en Samsung Internet versiones anteriores a 13.2.1.46, permite a atacantes iniciar actividades no exportadas en el Samsung Browser por medio de deeplink maliciosos | |
| Modificada | Alta (7.1) | 0.21% | — | Samsung Galaxy Themes | 25/3/2021 | 17/6/2026 | Usar un PendingIntent vacío en Galaxy Themes versiones anteriores a 5.2.00.1215, permite a atacantes locales leer y escribir directorios de archivos privados de la aplicación Galaxy Themes sin permiso por medio del secuestro de PendingIntent | |
| Modificada | Alta (7.8) | 0.22% | — | Samsung Bixby Voice | 25/3/2021 | 17/6/2026 | Usar un PendingIntent con intención implícita en Bixby Voice versiones anteriores a 3.0.52.14, permite a atacantes ejecutar acciones privilegiadas al secuestrar y modificar la intención | |
| Modificada | Baja (2.4) | 0.29% | — | Samsung Account | 25/3/2021 | 17/6/2026 | Un control de acceso inapropiado en la función EmailValidationView en Samsung Account versiones anteriores a 10.7.0.7 y 12.1.1.3, permite a atacantes cercanos físicamente cerrar la sesión de la cuenta de usuario en el dispositivo sin contraseña de usuario |