Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.9%💥 PoCHP Color Laser 150 4zb94aHP Color Laser 150 4zb95aHP Color Laser MFP 170 4zb96aHP Color Laser MFP 170 4zb97a+37820/5/202117/6/2026
Un posible desbordamiento del búfer en los controladores de software para determinados productos HP LaserJet e impresoras de productos Samsung podría desencadenar una escalada de privilegios
ModificadaMedia (5.3)5.6%—Samsung Galaxy I9305 FirmwareArista C-250 FirmwareArista C-260 FirmwareArista C-230 Firmware+1511/5/202117/6/2026
Se detectó un problema en los dispositivos Samsung Galaxy S3 i9305 versión 4.4.4. Las implementaciones de WPA, WPA2 y WPA3 reensamblan fragmentos con números de paquete no consecutivos. Un adversario puede abusar de esto para exfiltrar fragmentos seleccionados. Esta vulnerabilidad es explotable cuando otro dispositivo…
ModificadaMedia (6.5)3.5%—Samsung Galaxy I9305 FirmwareSiemens 6gk5763-1al00-7da0 FirmwareSiemens 6gk5766-1ge00-7da0 FirmwareSiemens 6gk5766-1ge00-7db0 Firmware+911/5/202117/6/2026
Se detectó un problema en los dispositivos Samsung Galaxy S3 i9305 versión 4.4.4. Las implementaciones de WEP, WPA, WPA2 y WPA3 aceptan segundos fragmentos de transmisión (o posteriores) incluso cuando se envían en texto plano y los procesan como tramas completas no fragmentados. Un adversario puede abusar de esto…
ModificadaMedia (6.5)4.9%—Samsung Galaxy I9305 FirmwareArista C-250 FirmwareArista C-260 FirmwareArista C-230 Firmware+1411/5/20218/10/2026
Se detectó un problema en los dispositivos Samsung Galaxy S3 i9305 versión 4.4.4. Las implementaciones WEP, WPA, WPA2 y WPA3 aceptan tramas A-MSDU de texto plano siempre que los primeros 8 bytes correspondan a un encabezado RFC1042 válido (es decir, LLC/SNAP) para EAPOL. Un adversario puede abusar de esto para…
ModificadaAlta (7.8)0.21%—Samsung Account9/4/202117/6/2026
Al usar un PendingIntent no seguro en Samsung Account en versiones 10.8.0.4 en Android P(9.0) y por debajo, y versiones 12.1.1.3 en Android Q(10.0) y por encima, permite a atacantes locales llevar a cabo acciones no autorizadas sin permiso por medio del secuestro del PendingIntent
ModificadaAlta (7.3)0.60%—Samsung Bixby9/4/202117/6/2026
Un manejo inapropiado de condiciones excepcionales en Bixby anterior a versión 3.0.53.02, permite a un atacante ejecutar las acciones registradas por el usuario
ModificadaBaja (3.3)0.21%—Samsung Gallery9/4/202117/6/2026
Una vulnerabilidad de Intent redirection en Gallery anterior a versión 5.4.16.1, permite a un atacante ejecutar una acción con privilegios
ModificadaMedia (5.3)0.97%—Samsung Smartthings9/4/202117/6/2026
Un control de acceso inapropiado de determinado puerto en SmartThings anterior a versión 1.7.63.6, permite una denegación de servicio temporal remota
ModificadaAlta (7.8)0.21%—Samsung Experience Service9/4/202117/6/2026
Una vulnerabilidad de Intent redirection en Samsung Experience Service versiones 10.8.0.4 en Android P(9.0) por debajo y versiones 12.2.0.5 en Android Q(10.0) y superiores, permite a un atacante ejecutar una acción privilegiada
ModificadaMedia (5.3)0.79%—Samsung Email9/4/202117/6/2026
Una lógica de sincronización inapropiada en Samsung Email anterior a versión 6.1.41.0, puede filtrar mensajes en determinados buzones de correo en texto plano cuando se presenta un fallo en la negociación STARTTLS
ModificadaMedia (6.5)1.2%—Samsung Email9/4/202117/6/2026
Un uso de índices predecibles para archivos adjuntos en Samsung Email anterior a versión 6.1.41.0, permite a atacantes remotos obtener archivos adjuntos de otros correos electrónicos cuando unos usuarios abren el archivo adjunto malicioso
ModificadaAlta (7.5)3.1%💥 PoCSamsung Members9/4/202117/6/2026
Una vulnerabilidad de autorización inapropiada en el esquema "samsungrewards" de Samsung Members para deeplink en versiones 2.4.83.9 en Android O(8.1) y por debajo y versiones 3.9.00.9 en Android P(9.0) y superiores, permite a atacantes remotos acceder a datos de usuario relacionados con Samsung Account
ModificadaAlta (7.8)0.21%—Samsung Customization Service9/4/202117/6/2026
Un uso de PendingIntent no seguro en el Customization Service anterior a versión 2.2.02.1 en Android O(8.x), versiones 2.4.03.0 en Android P(9.0), versiones 2.7.02.1 en Android Q(10.0) y versiones 2.9.01.1 en Android R(11.0), permite a atacantes locales llevar a cabo un acción no autorizada sin permiso por medio del…
AnalizadaMedia (6.7)0.80%⚠ Explotación activaSamsung Android26/3/202117/6/2026
Una comprobación inapropiada de límites en el controlador DSP versiones anteriores a SMR Mar-2021 Release 1, permite un acceso a la memoria fuera de límites.
AnalizadaMedia (6.7)0.80%⚠ Explotación activaSamsung Android26/3/202117/6/2026
Una vulnerabilidad en el controlador DSP versiones anteriores a SMR Mar-2021 Release 1, permite a atacantes cargar bibliotecas ELF arbitrarias dentro de DSP.
AnalizadaMedia (4.4)0.89%⚠ Explotación activaSamsung Android26/3/202117/6/2026
Un descriptor de archivo con manejo de implementación incorrecta en el controlador dpu versiones anteriores a SMR Mar-2021 Release 1, resulta en una corrupción de memoria que conlleva a un pánico del kernel.
AnalizadaMedia (5.5)1.1%⚠ Explotación activaSamsung Android26/3/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en el archivo sec_log versiones anteriores a SMR MAR-2021 Release 1, expone información confidencial del kernel al espacio de usuario.
ModificadaAlta (7.5)0.56%—Samsung Cloud25/3/202117/6/2026
Una vulnerabilidad de secuestro en Samsung Cloud versiones anteriores a 4.7.0.3, permite a atacantes interceptar cuando el proveedor es ejecutado
ModificadaMedia (5.4)0.58%—Samsung Notes25/3/202117/6/2026
Una vulnerabilidad de Salto de Ruta en Samsung Notes versiones anteriores a 4.2.00.22, permite a atacantes acceder a archivos locales sin permiso
ModificadaBaja (2.9)0.27%—Samsung Internet25/3/202117/6/2026
Un control inapropiado de acceso en Samsung Internet versiones anteriores a 13.2.1.70, permite a atacantes cercanos físicamente omitir la autenticación del modo secreto
ModificadaAlta (7.8)0.21%—Samsung Notes25/3/202117/6/2026
Usar un PendingIntent no seguro en Samsung Notes versiones anteriores a 4.2.00.22, permite a atacantes locales llevar a cabo acciones no autorizadas sin permiso por medio del secuestro del PendingIntent
ModificadaMedia (5.3)0.46%—Samsung Internet25/3/202117/6/2026
Una comprobación inapropiada de entrada en Samsung Internet versiones anteriores a 13.2.1.46, permite a atacantes iniciar actividades no exportadas en el Samsung Browser por medio de deeplink maliciosos
ModificadaAlta (7.1)0.21%—Samsung Galaxy Themes25/3/202117/6/2026
Usar un PendingIntent vacío en Galaxy Themes versiones anteriores a 5.2.00.1215, permite a atacantes locales leer y escribir directorios de archivos privados de la aplicación Galaxy Themes sin permiso por medio del secuestro de PendingIntent
ModificadaAlta (7.8)0.22%—Samsung Bixby Voice25/3/202117/6/2026
Usar un PendingIntent con intención implícita en Bixby Voice versiones anteriores a 3.0.52.14, permite a atacantes ejecutar acciones privilegiadas al secuestrar y modificar la intención
ModificadaBaja (2.4)0.29%—Samsung Account25/3/202117/6/2026
Un control de acceso inapropiado en la función EmailValidationView en Samsung Account versiones anteriores a 10.7.0.7 y 12.1.1.3, permite a atacantes cercanos físicamente cerrar la sesión de la cuenta de usuario en el dispositivo sin contraseña de usuario