Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 6.4% | 💥 Exploit | Samsung Ipolis Device Manager | 24/2/2015 | 17/6/2026 | Desbordamiento de buffer en el control de ActiveX XnsSdkDeviceIpInstaller.ocx en Samsung iPOLiS Device Manager 1.12.2 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en el primer argumento en la función (1) ReadConfigValue o (2) WriteConfigValue. | |
| Modificada | Alta (8.5) | 1.4% | — | Samsung Security Manager | 16/2/2015 | 17/6/2026 | ActiveMQ Broker en Samsung Security Manager (SSM) anterior a 1.31 permite a atacantes remotos eliminar ficheros arbitrarios, y como consecuencia causar una denegación de servicio, a través de una solicitud DELETE. | |
| Modificada | Media (6.8) | 2.6% | — | Samsung Smart Viewer | 8/12/2014 | 17/6/2026 | El control STWConfig ActiveX en Samsung SmartViewer no inicializa correctamente una variable, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (6.8) | 4.0% | 💥 Exploit | Samsung Smartviewer | 8/12/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en el método BackupToAvi en el control CNC_Ctrl ActiveX en Samsung SmartViewer permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.7% | — | Samsung FindmymobileSamsung Mobile | 24/10/2014 | 17/6/2026 | La caracteristica Remote Controls en los dispositivos de móviles Samsung no valida la fuente de los datos de la codificación de bloqueo recibidos por una red, lo que facilita a atacantes remotos causar una denegación de servicio (bloqueo de pantalla con un código arbitrario) mediante la provocación de trafico de red… | |
| Modificada | Alta (9.3) | 5.6% | — | Samsung Ipolis Device Manager | 11/6/2014 | 17/6/2026 | Samsung iPOLiS Device Manager anterior a 1.8.7 permite a atacantes remotos ejecutar código arbitrario a través de valores no especificados en los métodos (1) Start, (2) ChangeControlLocalName, (3) DeleteDeviceProfile, (4) FrameAdvanceReader o otro desconocido en el control de ActiveX… | |
| Modificada | Alta (9.3) | 4.4% | — | Samsung Ipolis Device Manager | 5/6/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en el método FindConfigChildeKeyList en el control XNSSDKDEVICE.XnsSdkDeviceCtrlForIpInstaller.1 ActiveX en Samsung iPOLiS Device Manager anterior a 1.8.7 permite a atacantes remotos ejecutar código arbitrario a través de un valor largo. | |
| Modificada | Alta (10) | 16% | 💥 Exploit | Samsung Kies | 4/4/2014 | 16/6/2026 | Desbordamiento de buffer en el método PrepareSync en el control SyncService.dll ActiveX en Samsung Kies anterior a 2.5.1.12123_2_7 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga hacia el argumento de contraseña. | |
| Modificada | Media (4.3) | 3.4% | — | Samsung Shr-5082Samsung Shr-5162 | 1/10/2013 | 16/6/2026 | Vulnerabilidad de XSS en Samsung SHR-5162, SHR-5082, y posiblemente otros modelos, permite a atacantes remotos inyectar script web o HTML arbitrario a través de PATH_INFO. | |
| Modificada | Alta (7.6) | 11% | 💥 Exploit | Samsung Smart ViewerSamsung DVR | 28/8/2013 | 16/6/2026 | Samsung Web Viewer para dispositivos Samsung DVR dispositivos permite a atacantes remotos evitar la autenticación a través de un valor SessionID arbitrario en una cookie. | |
| Modificada | Media (5) | 24% | 💥 Exploit | Samsung Smart Viewer | 28/8/2013 | 16/6/2026 | Samsung Web Viewer para dispositivos Samsung DVR almacena las credenciales en texto plano, lo que permite a atacantes dependientes de contexto obtener información sensible a través de vectores relacionados con (1) el acceso directo a un archivo o (2) la página web de configuracion del usuario. | |
| Modificada | Alta (7.8) | 2.6% | 💥 Exploit | Samsung Ps50c7700 Television FirmwareSamsung Ps50c7700 Television | 23/7/2013 | 16/6/2026 | El servidor web de Samsung PS50C7700 TV permite a atacantes remotos provocar una denegación de servicio (caída de demonio) a través de una URI larga al puerto 5600. | |
| Modificada | Baja (3.3) | 0.73% | — | Softbank Wi-fi Spot Configuration SoftwareSoftbank Mobile Wi-fi RouterSoftbank NEC 3G HandsetSoftbank Panasonic 3G Handset+9 | 17/6/2013 | 16/6/2026 | SoftBank Wi-Fi Spot Configuration Software, usado en teléfonos SoftBank SHARP 3G, teléfonos SoftBank Panasonic 3G , teléfonos SoftBank NEC 3G, teléfonos SoftBank Samsung 3G, routers SoftBank mobile Wi-Fi , SoftBank Android smartphones con la aplicación Wi-Fi anterior a 1.7.1, SoftBank Windows Mobile smartphones con la… | |
| Modificada | Baja (3.3) | 1.6% | — | Samsungdive | 31/12/2012 | 16/6/2026 | La funcionalidad Track My Mobile en el subsistema SamsungDive para Android en dispositivos Samsung Galaxy muestra la activación de seguimiento a distancia, lo que podría permitir a los atacantes físicamente próximos a vencer a un esfuerzo de recuperación de producto mediante la manipulación de esta función o sus datos… | |
| Modificada | Baja (2.9) | 1.3% | — | Samsungdive | 31/12/2012 | 16/6/2026 | La función "Track My Mobile" en el subsistema SamsungDive para Android en los dispositivos Samsung Galaxy no implementa correctamente las APIs de localización, lo que permite a atacantes físicamente próximos proporcionar datos de localización de su elección a través de un "sencillo spoofer de localización GPS… | |
| Modificada | Alta (9.3) | 15% | 💥 PoC | Meizu MXSamsung Galaxy Note 2Samsung Galaxy S2 | 18/12/2012 | 16/6/2026 | El núcleo en Samsung S2 Galaxy, Galaxy Note 2, Meizu MX, y posiblemente en otros dispositivos Android, cuando se ejecuta un procesador Exynos 4210 o 4412, utiliza permisos débiles (0666) para /dev/exynos-mem, que permite a los atacantes leer o escribir en la memoria física arbitraria y obtener privilegios a través de… | |
| Modificada | Media (5) | 1.6% | — | Samsung Kies AIR | 3/12/2012 | 16/6/2026 | Samsung Kies Air v2.1.207051 y v2.1.210161 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una solicitud modificada a www/apps/KiesAir/TJ/ssd.php. | |
| Modificada | Media (4.3) | 4.3% | 💥 Exploit | Samsung Kies AIR | 3/12/2012 | 16/6/2026 | Samsung Kies Air v2.1.207051 y v2.1.210161 delega la autenticación en la dirección IP, lo que permite a atacantes man-in-the-middle leer contenido arbitrario del teléfono mediante la falsificación o control de la dirección IP. | |
| Modificada | Alta (7.5) | 8.0% | — | Samsung Printer Firmware | 28/11/2012 | 16/6/2026 | El firmware de impresion Samsung antes de 20121031 tiene codificada la comunicad SNMP de lectura y escritura, lo que permite que sea más sencillo para atecantes remotos obtener información sensible a través de una petición SNMP | |
| Modificada | Alta (9.3) | 3.7% | — | Samsung Kies | 24/8/2012 | 16/6/2026 | El control MASetupCaller ActiveX anterior a v1.4.2012.508 en MASetupCaller.dll en MarkAny ContentSAFER, distribuido en Samsung KIES anterior a v2.3.2.12074_13_13, no implementa correctamente métodos no especificados, permitiendo a atacantes remotos descargar un programa arbitrario en un equipo cliente y ejecute este… | |
| Modificada | Alta (7.1) | 1.8% | — | ATT StatusHTC ChachaHTC DesireHTC Merge+5 | 21/8/2012 | 16/6/2026 | El método de implementación onTouchEvent en Samsumg y HTC para Android en el dispositivo T-Mobile myTouch 3G Slide, HTC Merge, Sprint EVO Shift 4G, HTC ChaCha, AT&T Status, HTC Desire Z, T-Mobile G2, T-Mobile myTouch 4G Slide, y Samsung Galaxy S almacena las coordenadas de contacto en un búfer (dmesg) lo que permite a… | |
| Modificada | Alta (7.8) | 3.5% | 💥 Exploit | Samsung Net-i Viewer | 14/8/2012 | 16/6/2026 | Samsung NET-i viewer v1.37.120316 permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de un valor negativo en el tamaño de una consulta TCP a (1) NiwMasterService o (2) NiwStorageService. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Alta (10) | 6.8% | 💥 Exploit | Samsung Net-i Viewer | 14/8/2012 | 16/6/2026 | El método ConnectDDNS en los controles ActiveX (1) STWConfigNVR v1.1.13.15 y (2) STWConfig v1.1.14.13 en Samsung NET-i viewer v1.37.120316 permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Alta (10) | 60% | 💥 Exploit | Samsung Net-i Viewer | 14/8/2012 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el método BackupToAvi en los controles ActiveX (1) UMS_Ctrl v1.5.1.1 y (2) UMS_Ctrl_STW v2.0.1.0 en Samsung NET-i viewer v1.37.120316 permite a atacantes remotos ejecutar código de su elección a través de una cadena demasiado larga en el parámetro fname. NOTA:… | |
| Modificada | Alta (7.8) | 14% | 💥 Exploit | Samsung D6000 Firmware | 14/8/2012 | 16/6/2026 | El Samsung D6000 TV y posiblemente otros productos permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de una cadena demasiado larga en ciertos campos, por ejemplo el campo de dirección MAC, posiblemente debido a un desbordamiento de búfer. |