Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)0.42%—Samsung Galaxy S6 Firmware13/4/201717/6/2026
Samsung SecEmailSync en SM-G920F build dispositivos G920FXXU2COH2 (Galaxy S6) permite a los atacantes leer mensajes de correo electrónico enviado, también conocido como SVE-2015-5081.
ModificadaMedia (5.5)0.36%—Samsung Galaxy S6 FirmwareSamsung Galaxy Note 3 Firmware13/4/201717/6/2026
La función getURL en drivers/secfilter/urlparser.c en secfilter en el kernel de Samsung para Android en SM-N9005 build N9005XXUGBOB6 (Note 3) y dispositivos G920FXXU2COH2 (Galaxy S6) de generación de SM-G920F permite a los atacantes versiones anteriores asencadenar una referencia de puntero NULL a través de una…
ModificadaMedia (6.4)0.62%—Samsung Kies13/4/201717/6/2026
Samsung wssyncmlnps en versiones anteriores a 2015-10-31 permite el recorrido de directorio en una restauración de Kies, aka ZipFury.
ModificadaAlta (8.8)7.4%💥 ExploitSamsung Galaxy S611/4/201717/6/2026
SecEmailUI en Samsung Galaxy S6 no desinfecta el contenido de correo electrónico HTML, permite a los atacantes remotos ejecutar JavaScript arbitrario.
ModificadaAlta (8)0.81%—Samsung Galaxy APPSamsung Account APP27/3/201717/6/2026
Samsung Account (también conocido como com.osp.app.signin) en versiones anteriores a 1.6.0069 y 2.x en versiones anteriores a 2.1.0069 permite a atacantes man-in-the-middle obtener información sensible y ejecutar código arbitrario.
ModificadaAlta (8)0.68%—Samsung Galaxy APPSamsung Account APP27/3/201717/6/2026
Aplicaciones GALAXY (también conocidas como aplicaciones Samsung, Samsung Updates o com.sec.android.app.samsungapps) en versiones anteriores a 14120405.03.012 permite a atacantes man-in-the-midle obtener información sensible y ejecutar código arbitrario.
ModificadaCrítica (9.8)5.0%—Samsung Nt14u FirmwareSamsung X14j FirmwareSamsung X14h FirmwareSamsung X12 Firmware+223/3/201717/6/2026
La característica Soft Access Point (AP) en Samsung Smart TV X10P, X12, X14H, X14J y NT14U e impresoras Xpress M288OFW genera claves WPA2 PSK débiles, lo que hace más fácil para atacantes remotos obtener información sensible o eludir la autenticación a través de un ataque de fuerza bruta.
ModificadaCrítica (9.8)2.9%—Samsung Mobile23/3/201717/6/2026
La función kbase_dispatch en arm/t7xx/r5p0/mali_kbase_core_linux.c en el controlador GPU en dispositivos Samsung con software M(6.0) y N(7.0) y Exynos AP chipsets permiten a atacantes tener impacto no especificado in a través de vectores desconocidos, que desencadenan una lectura fuera de límites, también conocido…
ModificadaAlta (7.5)1.6%—Allwinner A64AMD Athlon II 640 X4AMD E-350AMD Fx-8120 8-core+1627/2/201717/6/2026
Los paseos de la tabla de páginas llevados a cabo por la MMU durante la traducción de la dirección virtual a física dejan un rastro en la caché de último nivel de los procesadores ARM modernos. Realizando un ataque de canal lateral en las operaciones de MMU, es posible perder datos y punteros de código de JavaScript,…
ModificadaAlta (7.5)1.6%—Allwinner A64AMD Athlon II 640 X4AMD E-350AMD Fx-8120 8-core+1627/2/201717/6/2026
Los paseos de la tabla de páginas llevados a cabo por la MMU durante la traducción de la dirección virtual a física dejan un rastro en la caché de último nivel de los procesadores AMD modernos. Realizando un ataque de canal lateral en las operaciones de MMU, es posible perder datos y punteros de código de JavaScript,…
ModificadaAlta (7.5)1.6%—Allwinner A64AMD Athlon II 640 X4AMD E-350AMD Fx-8120 8-core+1627/2/201717/6/2026
Los paseos de la tabla de páginas llevados a cabo por la MMU durante la traducción de la dirección virtual a física dejan un rastro en la caché de último nivel de los procesadores Intel modernos. Realizando un ataque de canal lateral en las operaciones de MMU, es posible perder datos y punteros de código de…
ModificadaAlta (7.5)1.1%—Samsung Mobile13/2/201717/6/2026
Los dispositivos Samsung con Android KK(4.4), L(5.0 / 5.1) o M(6.0) permiten a atacantes provocar una denegación de servicio (caída del sistema) a través de una llamada de sistema manipulada a TvoutService_C.
ModificadaMedia (5.5)0.27%—Samsung Mobile13/2/201717/6/2026
Los dispositivos Samsung con Android KK(4.4) o L(5.0/5.1) permiten a usuarios locales provocar una denegación de servicio (caída del servicio IAndroidShm) a través de datos manipulados en una llamada de servicio.
ModificadaAlta (7.8)0.35%—Samsung Mobile1/2/201717/6/2026
Error de índice de array en la función msm_sensor_config en kernel/SM-G9008V_CHN_KK_Opensource/Kernel/drivers/media/platform/msm/camera_v2/sensor/msm_sensor.c en dispositivos Samsung con Android KK(4.4) o L y un chipset APQ8084, MSM8974 o MSM8974pro permite a usuarios locales tener impacto no especificado a través del…
ModificadaCrítica (9.8)2.6%—Samsung Exynos Fimg2d30/1/201717/6/2026
La desreferencia de puntero NULL en el controlador Samsung Exynos fimg2d para Android L (5.0/5.1) y M(6.0) permite a los atacantes tener un impacto no especificado mediante vectores desconocidos. La ID de Samsung es SVE-2016-6382.
ModificadaMedia (5.5)1.2%—Samsung Knox27/1/201717/6/2026
ClipboardDataMgr en Samsung KNOX 1.0.0 y 2.3.0 no verifica adecuadamente a quien llama, lo que permite a usuarios locales leer datos de portapapeles de KNOX a través de una aplicación manipulada.
ModificadaMedia (5.5)0.38%—Samsung Knox27/1/201717/6/2026
Samsung KNOX 1.0.0 utiliza el certificado compartido en Android, lo que permite a usuarios locales llevar a cabo ataques man-in-the-middle como se demuestra instalando un certificado y ejecutando un servicio VPN.
ModificadaMedia (4.7)0.44%—Samsung Knox27/1/201717/6/2026
Samsung KNOX 1.0 utiliza un algoritmo de generación eCryptFS Key débil, lo que hace más fácil a usuarios locales obtener información sensible aprovechando el conocimiento de la clave TIMA y un ataque de fuerza bruta.
ModificadaAlta (7.5)2.0%—Samsung Exynos Fimg2d Driver18/1/201717/6/2026
Vulnerabilidad de uso después de liberación de memoria en el controlador Samsung Exynos fimg2d para Android con chipsets Exynos 5433, 54xx o 7420 permite a atacantes obtener información sensible a través de vectores no especificados
ModificadaMedia (5.5)0.41%—Samsung Exynos Fimg2d Driver18/1/201717/6/2026
El controlador Samsung Exynos fimg2d para Android con chipsets Exynos 5433, 54xx o 7420 permite a usuarios locales provocar una denegación de servicio (pánico del kernel) a través de un comando ioctl manipulado.
ModificadaAlta (7.8)1.5%—Samsung Mobile18/1/201717/6/2026
El componente SmartCall Activity en la aplicación Telecom en dispositivo Samsung Note L(5.0/5.1) y M(6.0) permite a atacantes provocar una denegación de servicio (caída y reinicio) o posiblemente obtener privilegios a través de un objeto serializable malformado.
ModificadaAlta (7.8)1.5%—Samsung Mobile18/1/201717/6/2026
El componente SpamCall Activity en la aplicación Telecom en dispositivo Samsung Note L(5.0/5.1) y M(6.0) permite a atacantes provocar una denegación de servicio (caída y reinicio) o posiblemente obtener privilegios a través de un objeto serializable malformado.
ModificadaAlta (7.5)1.4%—Samsung Mobile12/1/201717/6/2026
Dispositivos Samsung Note con software KK(4.4), L(5.0/5.1) y M(6.0) permiten a atacantes bloquear el sistema mediante la creación arbitraria de un gran número de hilos VR de servicio activos. El ID de Samsung es SVE-2016-7650.
ModificadaAlta (7.5)1.4%—Samsung Mobile12/1/201717/6/2026
Dispositivos Samsung Note con software L(5.0/5.1), M(6.0) y N(7.0) permiten a atacantes bloquear systemUI aprovechando un manejo de excepciones incompleto. El ID de Samsung es SVE-2016-7122.
ModificadaMedia (5.5)0.80%—Samsung Mobile9/1/201717/6/2026
La instalación de una aplicación Android de cero permisos en ciertos dispositivos Samsung con software KK(4.4), L(5.0/5.1) y M(6.0) puede bloquear continuamente el proceso system_server en el SO Android. La aplicación de cero permisos creará una sesión de instalación activa para una aplicación separada que tiene…
Orbitaley — Vulnerabilidades