Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3673 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.31%—Samsung Galaxy A8+ Firmware14/11/201917/6/2026
El dispositivo Samsung A8+ Android con una huella digital de compilación samsung/jackpot2ltexx/jackpot2lte:8.0.0/R16NW/A730FXXS4BSC2:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.samsung.android.themecenter (versionCode=7000000, versionName=7.0.0.0), que permite a…
ModificadaAlta (7.8)0.31%—Samsung Galaxy A7 Firmware14/11/201917/6/2026
El dispositivo Samsung A7 Android con una huella digital de compilación de samsung/a7y17ltexx/a7y17lte:8.0.0/R16NW/A720FXXU7CSC2:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.samsung.android.themecenter (versionCode=7000000, versionName=7.0.0.0), que permite a otras…
ModificadaAlta (7.8)0.31%—Samsung Galaxy A5 Firmware14/11/201917/6/2026
El dispositivo Samsung A5 Android con una huella digital de compilación de samsung/a5y17ltexx/a5y17lte:8.0.0/R16NW/A520FXXS8CSC5:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.samsung.android.themecenter (versionCode=7000000, versionName=7.0.0.0), que permite a otras…
ModificadaAlta (7.8)0.31%—Samsung Galaxy A3 Firmware14/11/201917/6/2026
El dispositivo Samsung A3 Android con una huella digital de compilación de samsung/a3y17ltedx/a3y17lte:8.0.0/R16NW/A320YDXU4CSB3:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.samsung.android.themecenter (versionCode=7000000, versionName=7.0.0.0), que permite a otras…
ModificadaAlta (7.5)1.7%—AUO Sunveillance Monitoring System & Data Recorder12/11/201917/6/2026
AUO SunVeillance Monitoring System versiones anteriores a v1.1.9e, es vulnerable a una inyección SQL del archivo mvc_send_mail.aspx (parámetro MailAdd). Un atacante puede llevar una carga útil de inyección SQL al servidor, permitiéndole leer datos privilegiados. Esto también afecta el parámetro plant_no del archivo…
ModificadaCrítica (9.8)2.1%—AUO Sunveillance Monitoring System & Data Recorder12/11/201917/6/2026
Se detectó un problema en el archivo Picture_Manage_mvc.aspx en AUO SunVeillance Monitoring System versiones anteriores a v1.1.9e. Se presenta una vulnerabilidad de control de acceso incorrecta que puede permitir a un usuario no autenticado cargar archivos por medio de un parámetro authority modificado.
ModificadaCrítica (9.8)15%💥 PoCUpredsun File Sharing Wizard12/11/201917/6/2026
File Sharing Wizard versión 1.5.0 build 2008, está afectado por una vulnerabilidad de desbordamiento de búfer basada en el Manejador de Excepciones Estructuradas. Un atacante no autenticado es capaz de realizar una ejecución de comandos remota y obtener un comando shell mediante el envío de una petición GET de HTTP…
ModificadaMedia (6.5)0.51%—Samsung Galaxy S8 Plus FirmwareSamsung Galaxy S3 FirmwareSamsung Galaxy Note 2 Firmware6/11/201917/6/2026
Los dispositivos Samsung Galaxy S8 plus (versión de Android: 8.0.0, Número de Compilación: R16NW.G955USQU5CRG3, Suplidor de Banda Base: Qualcomm Snapdragon 835, Banda Base: G955USQU5CRG3), Samsung Galaxy S3 (versión de Android: 4.3, Número de Compilación: JSS15J.I9300XXUGND5, Suplidor de Banda Base: Samsung Exynos…
ModificadaMedia (6.5)0.46%—Samsung Galaxy S8 Plus FirmwareSamsung Galaxy S3 FirmwareSamsung Galaxy Note 2 Firmware6/11/201917/6/2026
Los dispositivos Samsung Galaxy S8 plus (versión de Android: 8.0.0, Número de Compilación: R16NW.G955USQU5CRG3, Suplidor de Banda Base: Qualcomm Snapdragon 835, Banda Base: G955USQU5CRG3), Samsung Galaxy S3 (versión de Android: 4.3, Número de Compilación: JSS15J.I9300XXUGND5, Suplidor de Banda Base: Samsung Exynos…
ModificadaMedia (6.8)0.40%—Samsung Galaxy S10 FirmwareSamsung Note 10 Firmware17/10/201917/6/2026
Los dispositivos Samsung Galaxy S10 y Note10, permiten operaciones de desbloqueo por medio de huellas digitales no registradas en determinadas situaciones que involucran a un protector de pantalla de terceros.
ModificadaAlta (7.5)1.6%—HP Samsung Clp680 FirmwareHP Samsung M2070 FirmwareHP Samsung C480 FirmwareHP Samsung M436dn Firmware11/10/201917/6/2026
Se ha identificado una potencial vulnerabilidad de seguridad con las Impresoras Láser de Samsung. Esta vulnerabilidad podría ser explotada para crear una denegación de servicio.
ModificadaCrítica (9.8)4.4%—Upredsun File Sharing Wizard9/10/201917/6/2026
Un desbordamiento de búfer basado en Structured Exception Handler (SEH) en File Sharing Wizard versión 1.5.0 26-8-2008, permite a atacantes remotos no autenticados ejecutar código arbitrario por medio del método HTTP DELETE, un problema similar a CVE-2019-16724 y CVE-2010- 2331.
ModificadaAlta (8.8)3.1%💥 ExploitSMA Sunny Webbox Firmware9/10/201913/7/2026
Un atacante podría enviar un enlace malicioso a un operador autenticado, lo que puede permitir a atacantes remotos realizar acciones con los permisos del usuario en Sunny WebBox versión de firmware 1.6 y anteriores. Este dispositivo utiliza direcciones IP para mantener la comunicación después de un inicio de sesión…
ModificadaAlta (7.8)1.2%💥 PoCSamsung Text-to-speech25/9/201917/6/2026
La aplicación Text-to-speech Engine (también se conoce como SamsungTTS) versiones anteriores a 3.0.02.7 y 3.0.00.101 para Android, permite a un atacante local escalar privilegios, por ejemplo, privilegios de sistema. La identificación del caso de Samsung es 101755.
ModificadaCrítica (9.8)72%💥 ExploitUpredsun File Sharing Wizard24/9/201917/6/2026
File Sharing Wizard versión 1.5.0, permite a un atacante remoto obtener la ejecución de código arbitrario mediante la explotación de un desbordamiento de búfer basado en Structured Exception Handler (SEH) en un parámetro POST de HTTP, un problema similar a CVE-2010-2330 y CVE-2010-2331.
ModificadaMedia (6.1)1.2%—Sunhater Kcfinder28/7/201917/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo upload.php en KCFinder de SunHater versiones 3.20-test1, 3.20-test2, 3.12 y anteriores, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro CKEditorFuncNum.
ModificadaMedia (6.1)0.94%—Oracle SUN ZFS Storage Appliance KIT23/7/201917/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: HTTP data path subsystems). La versión compatible afectada es 8.8.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa la…
ModificadaCrítica (9.8)2.3%—Archivesunleashed Graphpass15/7/201917/6/2026
borg-reducer versión c6d5240, está afectada por: Desbordamiento de búfer. El impacto es: Posible ejecución de código y denegación de servicio. El componente es: el parámetro Output dentro del ejecutable.
ModificadaCrítica (9.8)5.7%—Sun.net Wmpro11/7/201917/6/2026
El sistema SUNNET WMPro v5.0 y v5.1 para eLearning tiene la inyección de comandos del sistema operativo a través de "/teach/course/doajaxfileupload.php". El servidor de destino se puede explotar sin autenticación
ModificadaAlta (8.1)1.8%—Samsung Galaxy Apps7/6/201917/6/2026
Samsung Galaxy Apps anterior a la versión 4.4.01.7 permite la modificación del nombre de host usado para el balanceo de carga en instalaciones de aplicaciones mediante un ataque de tipo man-in-the-middle. Un atacante puede engañar a Galaxy apps para que use un nombre de host arbitrario para el que el atacante pueda…
ModificadaMedia (4.2)0.18%—MI 5S Plus FirmwareSony Xperia Z4 FirmwareSamsung Galaxy S6 Edge FirmwareSamsung Galaxy S4 Firmware+46/6/201917/6/2026
Los dispositivos Xiaomi Mi 5s Plus permiten a los atacantes desencadenar anomalías de la pantalla táctil a través de una señal de radio entre 198 kHz y 203 kHz, como lo demuestra un transmisor y una antena ocultos justo debajo de la superficie de una mesa de cafetería, también conocida como Ghost Touch.
ModificadaCrítica (9.8)5.9%—Samsung Galaxy S9 Firmware3/6/201917/6/2026
Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Samsung Galaxy S9 anterior de la verón 1.4.20.2. No se requiere identificación para aprovechar esta vulnerabilidad. El error específico existe en el manejo del mecanismo de actualización de…
ModificadaCrítica (9.3)3.2%—Samsung Galaxy S9 Firmware3/6/201917/6/2026
Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Samsung Galaxy S9 anteríor de la actualización de seguridad de enero de 2019 (SMR-JAN-2019 - SVE-2018-13467). La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo…
ModificadaAlta (8.8)3.3%—Samsung Galaxy S9 Firmware3/6/201917/6/2026
Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Samsung Galaxy S9 anterior de la actualización de seguridad de enero de 2019 (SMR-JAN-2019 - SVE-2018-13467). La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo…
ModificadaMedia (6.1)0.80%—Samsung Scx-824 Firmware24/5/201917/6/2026
Las impresoras SCX-824 de Samsung, permiten una vulnerabilidad de tipo Cross-Site-Scripting (XSS) reflejada que puede ser activada al utilizar la función "print from file", como lo demuestra el parámetro sws/swsAlert.sws?popupid=successMsg msg.