Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3673 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.5% | — | Samsung Exynos Smp1300 | 24/3/2020 | 17/6/2026 | Se detectó un problema en dispositivos móviles Samsung con cualquier versión de software (antes de Septiembre de 2019 para los chipsets del módem Exynos SMP1300). Los atacantes pueden desencadenar una corrupción de la pila (stack) en el módem Shannon por medio de una dirección RP-Originator/Destination diseñada. El ID… | |
| Modificada | Alta (7.5) | 0.87% | — | Samsung Note9Samsung S9 | 24/3/2020 | 17/6/2026 | Se detectó un problema en dispositivos móviles Samsung con cualquier versión de software (antes de Octubre de 2019 para S9 o Note9). Los atacantes pueden manipular el IMEI. El ID de Samsung es SVE-2019-15435 (Octubre de 2019). | |
| Modificada | Crítica (9.8) | 1.5% | — | Samsung Exynos | 24/3/2020 | 17/6/2026 | Se detectó un problema en dispositivos móviles Samsung con cualquier versión de software (antes de Febrero de 2020 para chipsets del módem Exynos). Se presenta un desbordamiento del búfer en la decodificación de mensajes CP de la banda base. Los ID de Samsung son SVE-2019-15816 y SVE-2019-15817 (Febrero de 2020). | |
| Modificada | Crítica (9) | 2.7% | — | Micron Ddr4 SdramMicron Lpddr4Samsung Ddr4Samsung Lpddr4+2 | 10/3/2020 | 17/6/2026 | Los chips DRAM modernos (DDR4 y LPDDR4 después de 2015) están afectados por una vulnerabilidad en la implementación de mitigaciones internas contra los ataques de tipo RowHammer conocido como Target Row Refresh (TRR), también se conoce como el problema TRRespass. Para explotar esta vulnerabilidad, el atacante requiere… | |
| Modificada | Media (5.5) | 1.3% | 💥 Exploit | Samsung Galaxy S6 Edge Firmware | 12/2/2020 | 17/6/2026 | Múltiples desbordamientos de búfer en la función esa_write en el archivo /dev/seirenin en el controlador Exynos Seiren Audio, como es usado en Samsung S6 Edge, permiten a usuarios locales causar una denegación de servicio (corrupción de memoria) por medio de un parámetro (1) buffer o (2) size de gran tamaño | |
| Modificada | Media (4.3) | 0.36% | — | Samsung Knox | 10/2/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales revelar información confidencial sobre las instalaciones afectadas de Samsung Knox versión 1.2.02.39, en Samsung Galaxy S9 build G9600ZHS3ARL1 Secure Folder. Un atacante primero debe obtener acceso físico al dispositivo a fin de explotar esta vulnerabilidad. Los fallos… | |
| Modificada | Crítica (9.8) | 7.7% | — | Samsung Prismview Player 11Samsung Prismview System 9 | 10/2/2020 | 17/6/2026 | La API HTTP en Prismview System versión 9 11.10.17.00 y Prismview Player versión 11 13.09.1100, permite una ejecución de código remota cargando RebootSystem.lnk y solicitando /REBOOTSYSTEM o /RESTARTVNC. (Una autenticación es requerida, pero un archivo XML que contiene credenciales puede ser descargado). | |
| Modificada | Alta (7.8) | 0.22% | — | Google AndroidSamsung Exynos 8895 | 4/2/2020 | 17/6/2026 | En dispositivos móviles Samsung con versiones de software O(8.0) y P(9.0) y un chipset Exynos versión 8895, RKP (también se conoce como la implementación Samsung Hypervisor EL2) permite operaciones de escritura de memoria arbitrarias. El ID de Samsung es SVE-2019-16265. | |
| Modificada | Crítica (9.8) | 1.6% | — | Samsung Galaxy Gear FirmwareSamsung Gear 2 FirmwareSamsung Gear Live FirmwareSamsung Gear S Firmware+6 | 22/1/2020 | 17/6/2026 | El servicio de sistema wpa_supplicant en la serie Samsung Galaxy Gear, permite a un proceso no privilegiado controlar completamente la interfaz Wi-Fi, debido a la falta de sus configuraciones de política de seguridad D-Bus. Esto afecta a los firmwares que se basan ??en Tizen, incluyendo la serie Samsung Galaxy Gear… | |
| Modificada | Media (6.5) | 0.81% | — | Samsung Galaxy Gear FirmwareSamsung Gear 2 FirmwareSamsung Gear Live FirmwareSamsung Gear S Firmware+6 | 22/1/2020 | 17/6/2026 | El servicio wemail_consumer_service (de la aplicación wemail incorporada) en la serie Samsung Galaxy Gear, permite a un proceso no privilegiado manipular el buzón de un usuario, debido a configuraciones de política de seguridad D-Bus inapropiadas. Un correo electrónico arbitrario también puede ser enviado desde el… | |
| Modificada | Alta (7.5) | 1.2% | — | Samsung Galaxy Gear FirmwareSamsung Gear 2 FirmwareSamsung Gear Live FirmwareSamsung Gear S Firmware+6 | 22/1/2020 | 17/6/2026 | La serie Samsung Galaxy Gear versiones anteriores al build RE2, incluye la utilidad hcidump sin restricción de privilegios o permisos. Esto permite a un proceso no privilegiado descargar paquetes Bluetooth HCI en una ruta de archivo arbitraria. | |
| Modificada | Alta (7.5) | 1.4% | — | Samsung Galaxy Gear FirmwareSamsung Gear 2 FirmwareSamsung Gear Live FirmwareSamsung Gear S Firmware+6 | 22/1/2020 | 17/6/2026 | El servicio de sistema wnoti en la serie Samsung Galaxy Gear, permite a un proceso no privilegiado tomar el control de los datos del mensaje de notificación interna, debido a configuraciones de política de seguridad D-Bus inapropiadas. Esto afecta a los firmwares que se basan ??en Tizen, incluyendo la serie Samsung… | |
| Modificada | Alta (7.5) | 5.0% | 💥 Exploit | Samsung Kies | 9/1/2020 | 16/6/2026 | Samsung Kies versiones anteriores a 2.5.0.12094_27_11, presenta modificación de registro. | |
| Modificada | Alta (7.5) | 5.0% | 💥 Exploit | Samsung Kies | 9/1/2020 | 16/6/2026 | Samsung Kies versiones anteriores a 2.5.0.12094_27_11, presenta una modificación del directorio arbitraria. | |
| Modificada | Alta (7.5) | 5.0% | 💥 Exploit | Samsung Kies | 9/1/2020 | 16/6/2026 | Samsung Kies versiones anteriores a 2.5.0.12094_27_11, presenta una modificación de archivos arbitraria. | |
| Modificada | Crítica (9.8) | 32% | 💥 Exploit | Samsung Kies | 9/1/2020 | 16/6/2026 | Samsung Kies versiones anteriores a 2.5.0.12094_27_11, presenta una ejecución de archivo arbitraria. | |
| Modificada | Alta (7.5) | 3.7% | — | Samsung Kies | 9/1/2020 | 16/6/2026 | Samsung Kies versiones anteriores a 2.5.0.12094_27_11, contiene una vulnerabilidad de desreferencia del puntero NULL que podría permitir a atacantes remotos llevar a cabo una denegación de servicio. | |
| Modificada | Baja (3.3) | 0.39% | — | HP Samsung Mobile Print | 9/1/2020 | 17/6/2026 | Se detectó un problema en Samsung Mobile Print (Android) versiones anteriores a 4.08.007. Una potencial vulnerabilidad de seguridad causada por una ofuscación incompleta de la información de configuración de la aplicación. | |
| Modificada | Media (4.3) | 0.29% | — | Samsung Galaxy S3 FirmwareSamsung Galaxy S4 Firmware | 27/12/2019 | 16/6/2026 | Samsung Galaxy S3/S4, expone un componente desprotegido permitiendo a una aplicación no privilegiada enviar mensajes de texto arbitrarios a destinos arbitrarios sin permiso. | |
| Modificada | Media (4.6) | 0.35% | — | Samsung Galaxy S3 FirmwareSamsung Galaxy S4 Firmware | 27/12/2019 | 16/6/2026 | Samsung Galaxy S3/S4 expone un componente desprotegido que permite mensajes de texto SMS arbitrarios sin solicitar permiso | |
| Modificada | Alta (7.8) | 1.4% | 💥 Exploit | Samsung M2m1shot Driver | 9/12/2019 | 17/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en la función m2m1shot_compat_ioctl32 en el framework del controlador Samsung m2m1shot, como es usado en el teléfono Samsung S6 Edge, permite a usuarios locales tener un impacto no especificado por medio de un valor grande de data.buf_out.num_planes en una… | |
| Modificada | Alta (7.8) | 0.31% | — | Samsung Galaxy J7 PRO Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Samsung J7 Pro Android con una huella digital de compilación de samsung/j7y17lteubm/j7y17lte:8.1.0/M1AJQ/J730GMUBS6BSC1:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.samsung.android.themecenter (versionCode=7000100, versionName=7.0.1.0), que permite a… | |
| Modificada | Alta (7.8) | 0.31% | — | Samsung Galaxy J7 PRO Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Samsung J7 Pro Android con una huella digital de compilación de samsung/j7y17lteub/j7y17lte:8.1.0/M1AJQ/J730GUBS6BSC1:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.samsung.android.themecenter (versionCode=7000100, versionName=7.0.1.0), que permite a… | |
| Modificada | Alta (7.8) | 0.31% | — | Samsung Galaxy J7 Prime Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Samsung j7popeltemtr Android con una huella digital de compilación de samsung/j7popeltemtr/j7popeltemtr:8.1.0/M1AJQ/J727T1UVS5BSC2:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.samsung.android.themecenter (versionCode=7000100, versionName=7.0.1.0),… | |
| Modificada | Alta (7.8) | 0.31% | — | Samsung Galaxy J7 DUO Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Samsung J7 Duo Android con una huella digital de compilación de samsung/j7duolteub/j7duolte:8.0.0/R16NW/J720MUBS3ASB2:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.samsung.android.themecenter (versionCode=7000000, versionName=7.0.0.0), que permite a… |