Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3673 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.4) | 0.29% | — | Samsung Account | 25/3/2021 | 17/6/2026 | Un control de acceso inapropiado en la función EmailValidationView en Samsung Account versiones anteriores a 10.7.0.7 y 12.1.1.3, permite a atacantes cercanos físicamente cerrar la sesión de la cuenta de usuario en el dispositivo sin contraseña de usuario | |
| Modificada | Baja (3.9) | 0.24% | — | Samsung Account | 25/3/2021 | 17/6/2026 | Una vulnerabilidad de Exposición de Información en Samsung Account versiones anteriores a 12.1.1.3, permite a atacantes cercanos físicamente acceder a la información del usuario por medio del registro | |
| Modificada | Alta (7.8) | 0.23% | — | Samsung Slow Motion Editor | 25/3/2021 | 17/6/2026 | Usar un PendingIntent no seguro en Slow Motion Editor versiones anteriores a 3.5.18.5, permite a atacantes locales llevar a cabo acciones no autorizadas sin permiso por medio del secuestro de PendingIntent | |
| Modificada | Baja (2.4) | 0.27% | — | Samsung Internet | 4/3/2021 | 17/6/2026 | Una comprobación de otorgamiento de permisos inapropiada en Samsung Internet anterior a la versión 13.0.1.60, permite el acceso a archivos en el almacenamiento interno sin permiso de ALMACENAMIENTO autorizado | |
| Modificada | Baja (3.3) | 0.22% | — | Samsung Members | 4/3/2021 | 17/6/2026 | Llamar a un proveedor inexistente en Samsung Members anterior a la versión 2.4.81.13 (en Android O(8.1) y por debajo) y 3.8.00.13 (en Android P(9.0) y por encima), permite acciones no autorizadas, incluyendo el ataque de denegación de servicio al secuestrar el proveedor | |
| Modificada | Baja (3.3) | 0.22% | — | Samsung Members | 4/3/2021 | 17/6/2026 | Llamar a un proveedor inexistente en SMP sdk anterior a la versión 3.0.9, permite acciones no autorizadas, incluyendo el ataque de denegación de servicio mediante el secuestro del proveedor | |
| Modificada | Baja (3.3) | 0.22% | — | Samsung S Assistant | 4/3/2021 | 17/6/2026 | Llamar a un proveedor inexistente en S Assistant anterior a la versión 6.5.01.22, permite acciones no autorizadas, incluyendo el ataque de denegación de servicio mediante el secuestro del proveedor | |
| Analizada | Alta (7.1) | 2.8% | ⚠ Explotación activa💥 PoC | Samsung Android | 4/3/2021 | 17/6/2026 | Un control de acceso inapropiado en el servicio clipboard en los dispositivos móviles Samsung anteriores a SMR Mar-2021 Release 1, permite que las aplicaciones no confiables lean o escriban ciertos archivos locales | |
| Modificada | Baja (2.5) | 0.11% | — | Samsung ONE UIGoogle Android | 4/3/2021 | 17/6/2026 | Una comprobación inapropiada del estado de la pantalla de bloqueo en el servicio cocktailbar en dispositivos móviles Samsung anteriores a SMR Mar-2021 Release 1, permite a los usuarios no autenticados acceder a los contenidos de notificación ocultos por medio de la pantalla de bloqueo en condiciones específicas | |
| Modificada | Baja (2.4) | 0.27% | — | Samsung PAY Mini | 4/3/2021 | 17/6/2026 | Un control de acceso inapropiado en la aplicación Samsung Pay mini anterior a la v4.0.14 permite el acceso no autorizado a la información del saldo en la pantalla de bloqueo mediante el escaneo de un código QR específico | |
| Modificada | Baja (2.4) | 0.27% | — | Samsung PAY Mini | 4/3/2021 | 17/6/2026 | Un control de acceso inapropiado en la aplicación Samsung Pay mini anterior a la v4.0.14 permite el acceso no autorizado a la información de los contactos por medio de la pantalla de bloqueo en condiciones específicas | |
| Modificada | Baja (2.4) | 0.27% | — | Samsung PAY Mini | 4/3/2021 | 17/6/2026 | Un control de acceso inapropiado en la aplicación Samsung Pay mini versión anterior a v4.0.14, permite el acceso no autorizado a la información del saldo en la pantalla de bloqueo en condiciones específicas | |
| Modificada | Alta (8.8) | 1.5% | — | Sunhater Kcfinder | 1/1/2021 | 17/6/2026 | El archivo uploader.php en el proyecto de integración de KCFinder hasta el 01-06-2018, para una comprobación del manejo inapropiado de Drupal, también se conoce como SA-CONTRIB-2018-024. NOTA: Este proyecto no está cubierto por la política de avisos de seguridad de Drupal. | |
| Modificada | Alta (8.8) | 10.0% | 💥 Exploit | Cmsuno Project Cmsuno | 13/11/2020 | 17/6/2026 | En CMSuno versión 1.6.2, un atacante puede inyectar código PHP malicioso como un "username" mientras cambia su nombre de usuario y contraseña. Después de eso, cuando el atacante inicie sesión en la aplicación, se ejecutará el código del atacante. Como resultado de esta vulnerabilidad, el usuario autenticado… | |
| Modificada | Alta (8.8) | 10.0% | 💥 Exploit | Cmsuno Project Cmsuno | 13/11/2020 | 17/6/2026 | Un atacante autenticado puede inyectar código malicioso en el parámetro "lang" en el archivo /uno/central.php en CMSuno versión 1.6.2 y ejecutar este código PHP en la página web. De esta manera, el atacante puede tomar el control del servidor | |
| Modificada | Alta (7.8) | 0.71% | — | Samsung Update | 12/10/2020 | 17/6/2026 | Samsung Update versiones 3.0.2.0 hasta 3.0.32.0, presenta una vulnerabilidad que permite una escalada de privilegios a medida que los comandos diseñados por el atacante son ejecutados mientras el motor deserializa los datos recibidos durante la comunicación entre procesos | |
| Modificada | Crítica (9.1) | 1.2% | — | Samsung Exynos | 31/8/2020 | 17/6/2026 | Se detectó un problema en los dispositivos móviles Samsung con versión de software hasta el 02-04-2020 (chipsets de módem Exynos). Se presenta una lectura excesiva del búfer en la región heap de la memoria en la banda base Shannon. El ID de Samsung es SVE-2020-17239 (Agosto de 2020) | |
| Modificada | Media (6.5) | 1.9% | 💥 Exploit | Cmsuno Project Cmsuno | 7/7/2020 | 17/6/2026 | Se descubrió un problema en CMSUno versiones anteriores a 1.6.1. El archivo uno.php permite que un ataque de tipo CSRF cambie la contraseña de administrador | |
| Modificada | Alta (7.8) | 0.34% | — | Sun-denshi Universal Forensic Extraction Device Firmware | 15/5/2020 | 17/6/2026 | Cellebrite UFED versiones 5.0 hasta 7.5.0.845, implementa políticas de sistema operativo local que pueden ser evitadas para obtener un símbolo del sistema por medio del cuadro de diálogo de archivos de Windows que es accesible mediante la opción Certificate-Based Authentication de la pantalla Wireless Network… | |
| Modificada | Crítica (9.8) | 1.5% | — | Samsung Galaxy S5 Firmware | 7/4/2020 | 17/6/2026 | Se detectó un problema en dispositivos móviles Samsung Galaxy S5 con versión de software hasta el 20-12-2016 (chipsets Qualcomm AP). Se presentan múltiples desbordamientos de búfer en el cargador de arranque. El ID de Samsung es SVE-2016-7930 (Marzo de 2017). | |
| Modificada | Media (4.3) | 0.28% | — | Samsung S5 FirmwareSamsung Note3 FirmwareSamsung S4 FirmwareSamsung Note2 Firmware+1 | 7/4/2020 | 17/6/2026 | Se detectó un problema en dispositivos móviles Samsung con versiones de software S3(KK), Note2(KK), S4(L), Note3(L) y S5(L). Un atacante puede reescribir el IMEI mediante una sobrescritura de firmware diseñada. El ID de Samsung es SVE-2016-5562 (Marzo de 2016). | |
| Modificada | Crítica (9.8) | 3.0% | — | Apple IcloudApple ItunesApple IpadosApple Iphone OS+4 | 1/4/2020 | 17/6/2026 | Se abordó un desbordamiento del búfer con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows… | |
| Modificada | Media (6.5) | 1.1% | — | SUN Ehrd | 27/3/2020 | 17/6/2026 | Sunnet eHRD, un sistema de gestión de desarrollo y capacitación humana, contiene una vulnerabilidad de Control de Acceso Roto. Después de iniciar sesión, atacantes pueden usar una URL específica, acceder a una funcionalidad y a datos no autorizados. | |
| Modificada | Media (6.1) | 0.86% | — | SUN Ehrd | 27/3/2020 | 17/6/2026 | Sunnet eHRD, un sistema de gestión de desarrollo y capacitación humana, contiene una vulnerabilidad de tipo Cross-Site Scripting (XSS), atacantes pueden inyectar comandos arbitrarios al sistema e iniciar un ataque de tipo XSS. | |
| Modificada | Alta (7.5) | 1.5% | — | SUN Ehrd | 27/3/2020 | 17/6/2026 | Sunnet eHRD, un sistema de gestión de desarrollo y capacitación humana, almacena inapropiadamente unos archivos de sistema. Los atacantes pueden usar una URL específica y capturar información confidencial. |