Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1690 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)6.4%💥 ExploitSamsung Ipolis Device Manager24/2/201517/6/2026
Desbordamiento de buffer en el control de ActiveX XnsSdkDeviceIpInstaller.ocx en Samsung iPOLiS Device Manager 1.12.2 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en el primer argumento en la función (1) ReadConfigValue o (2) WriteConfigValue.
ModificadaAlta (8.5)1.4%—Samsung Security Manager16/2/201517/6/2026
ActiveMQ Broker en Samsung Security Manager (SSM) anterior a 1.31 permite a atacantes remotos eliminar ficheros arbitrarios, y como consecuencia causar una denegación de servicio, a través de una solicitud DELETE.
ModificadaMedia (6.8)2.6%—Samsung Smart Viewer8/12/201417/6/2026
El control STWConfig ActiveX en Samsung SmartViewer no inicializa correctamente una variable, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (6.8)4.0%💥 ExploitSamsung Smartviewer8/12/201417/6/2026
Desbordamiento de buffer basado en pila en el método BackupToAvi en el control CNC_Ctrl ActiveX en Samsung SmartViewer permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (7.8)1.7%—Samsung FindmymobileSamsung Mobile24/10/201417/6/2026
La caracteristica Remote Controls en los dispositivos de móviles Samsung no valida la fuente de los datos de la codificación de bloqueo recibidos por una red, lo que facilita a atacantes remotos causar una denegación de servicio (bloqueo de pantalla con un código arbitrario) mediante la provocación de trafico de red…
ModificadaAlta (9.3)5.6%—Samsung Ipolis Device Manager11/6/201417/6/2026
Samsung iPOLiS Device Manager anterior a 1.8.7 permite a atacantes remotos ejecutar código arbitrario a través de valores no especificados en los métodos (1) Start, (2) ChangeControlLocalName, (3) DeleteDeviceProfile, (4) FrameAdvanceReader o otro desconocido en el control de ActiveX…
ModificadaAlta (9.3)4.4%—Samsung Ipolis Device Manager5/6/201417/6/2026
Desbordamiento de buffer basado en pila en el método FindConfigChildeKeyList en el control XNSSDKDEVICE.XnsSdkDeviceCtrlForIpInstaller.1 ActiveX en Samsung iPOLiS Device Manager anterior a 1.8.7 permite a atacantes remotos ejecutar código arbitrario a través de un valor largo.
ModificadaAlta (10)16%💥 ExploitSamsung Kies4/4/201416/6/2026
Desbordamiento de buffer en el método PrepareSync en el control SyncService.dll ActiveX en Samsung Kies anterior a 2.5.1.12123_2_7 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga hacia el argumento de contraseña.
ModificadaMedia (4.3)3.4%—Samsung Shr-5082Samsung Shr-51621/10/201316/6/2026
Vulnerabilidad de XSS en Samsung SHR-5162, SHR-5082, y posiblemente otros modelos, permite a atacantes remotos inyectar script web o HTML arbitrario a través de PATH_INFO.
ModificadaAlta (7.6)11%💥 ExploitSamsung Smart ViewerSamsung DVR28/8/201316/6/2026
Samsung Web Viewer para dispositivos Samsung DVR dispositivos permite a atacantes remotos evitar la autenticación a través de un valor SessionID arbitrario en una cookie.
ModificadaMedia (5)24%💥 ExploitSamsung Smart Viewer28/8/201316/6/2026
Samsung Web Viewer para dispositivos Samsung DVR almacena las credenciales en texto plano, lo que permite a atacantes dependientes de contexto obtener información sensible a través de vectores relacionados con (1) el acceso directo a un archivo o (2) la página web de configuracion del usuario.
ModificadaAlta (7.8)2.6%💥 ExploitSamsung Ps50c7700 Television FirmwareSamsung Ps50c7700 Television23/7/201316/6/2026
El servidor web de Samsung PS50C7700 TV permite a atacantes remotos provocar una denegación de servicio (caída de demonio) a través de una URI larga al puerto 5600.
ModificadaBaja (3.3)0.73%—Softbank Wi-fi Spot Configuration SoftwareSoftbank Mobile Wi-fi RouterSoftbank NEC 3G HandsetSoftbank Panasonic 3G Handset+917/6/201316/6/2026
SoftBank Wi-Fi Spot Configuration Software, usado en teléfonos SoftBank SHARP 3G, teléfonos SoftBank Panasonic 3G , teléfonos SoftBank NEC 3G, teléfonos SoftBank Samsung 3G, routers SoftBank mobile Wi-Fi , SoftBank Android smartphones con la aplicación Wi-Fi anterior a 1.7.1, SoftBank Windows Mobile smartphones con la…
ModificadaBaja (3.3)1.6%—Samsungdive31/12/201216/6/2026
La funcionalidad Track My Mobile en el subsistema SamsungDive para Android en dispositivos Samsung Galaxy muestra la activación de seguimiento a distancia, lo que podría permitir a los atacantes físicamente próximos a vencer a un esfuerzo de recuperación de producto mediante la manipulación de esta función o sus datos…
ModificadaBaja (2.9)1.3%—Samsungdive31/12/201216/6/2026
La función "Track My Mobile" en el subsistema SamsungDive para Android en los dispositivos Samsung Galaxy no implementa correctamente las APIs de localización, lo que permite a atacantes físicamente próximos proporcionar datos de localización de su elección a través de un "sencillo spoofer de localización GPS…
ModificadaAlta (9.3)15%💥 PoCMeizu MXSamsung Galaxy Note 2Samsung Galaxy S218/12/201216/6/2026
El núcleo en Samsung S2 Galaxy, Galaxy Note 2, Meizu MX, y posiblemente en otros dispositivos Android, cuando se ejecuta un procesador Exynos 4210 o 4412, utiliza permisos débiles (0666) para /dev/exynos-mem, que permite a los atacantes leer o escribir en la memoria física arbitraria y obtener privilegios a través de…
ModificadaMedia (5)1.6%—Samsung Kies AIR3/12/201216/6/2026
Samsung Kies Air v2.1.207051 y v2.1.210161 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una solicitud modificada a www/apps/KiesAir/TJ/ssd.php.
ModificadaMedia (4.3)4.3%💥 ExploitSamsung Kies AIR3/12/201216/6/2026
Samsung Kies Air v2.1.207051 y v2.1.210161 delega la autenticación en la dirección IP, lo que permite a atacantes man-in-the-middle leer contenido arbitrario del teléfono mediante la falsificación o control de la dirección IP.
ModificadaAlta (7.5)8.0%—Samsung Printer Firmware28/11/201216/6/2026
El firmware de impresion Samsung antes de 20121031 tiene codificada la comunicad SNMP de lectura y escritura, lo que permite que sea más sencillo para atecantes remotos obtener información sensible a través de una petición SNMP
ModificadaAlta (9.3)3.7%—Samsung Kies24/8/201216/6/2026
El control MASetupCaller ActiveX anterior a v1.4.2012.508 en MASetupCaller.dll en MarkAny ContentSAFER, distribuido en Samsung KIES anterior a v2.3.2.12074_13_13, no implementa correctamente métodos no especificados, permitiendo a atacantes remotos descargar un programa arbitrario en un equipo cliente y ejecute este…
ModificadaAlta (7.1)1.8%—ATT StatusHTC ChachaHTC DesireHTC Merge+521/8/201216/6/2026
El método de implementación onTouchEvent en Samsumg y HTC para Android en el dispositivo T-Mobile myTouch 3G Slide, HTC Merge, Sprint EVO Shift 4G, HTC ChaCha, AT&T Status, HTC Desire Z, T-Mobile G2, T-Mobile myTouch 4G Slide, y Samsung Galaxy S almacena las coordenadas de contacto en un búfer (dmesg) lo que permite a…
ModificadaAlta (7.8)3.5%💥 ExploitSamsung Net-i Viewer14/8/201216/6/2026
Samsung NET-i viewer v1.37.120316 permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de un valor negativo en el tamaño de una consulta TCP a (1) NiwMasterService o (2) NiwStorageService. NOTA: algunos de estos detalles han sido obtenidos de información de terceros.
ModificadaAlta (10)6.8%💥 ExploitSamsung Net-i Viewer14/8/201216/6/2026
El método ConnectDDNS en los controles ActiveX (1) STWConfigNVR v1.1.13.15 y (2) STWConfig v1.1.14.13 en Samsung NET-i viewer v1.37.120316 permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados. NOTA: algunos de estos detalles han sido obtenidos de información de terceros.
ModificadaAlta (10)60%💥 ExploitSamsung Net-i Viewer14/8/201216/6/2026
Múltiples desbordamientos de búfer basados en pila en el método BackupToAvi en los controles ActiveX (1) UMS_Ctrl v1.5.1.1 y (2) UMS_Ctrl_STW v2.0.1.0 en Samsung NET-i viewer v1.37.120316 permite a atacantes remotos ejecutar código de su elección a través de una cadena demasiado larga en el parámetro fname. NOTA:…
ModificadaAlta (7.8)14%💥 ExploitSamsung D6000 Firmware14/8/201216/6/2026
El Samsung D6000 TV y posiblemente otros productos permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de una cadena demasiado larga en ciertos campos, por ejemplo el campo de dirección MAC, posiblemente debido a un desbordamiento de búfer.