Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3673 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.31% | — | Samsung Galaxy A8+ Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Samsung A8+ Android con una huella digital de compilación samsung/jackpot2ltexx/jackpot2lte:8.0.0/R16NW/A730FXXS4BSC2:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.samsung.android.themecenter (versionCode=7000000, versionName=7.0.0.0), que permite a… | |
| Modificada | Alta (7.8) | 0.31% | — | Samsung Galaxy A7 Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Samsung A7 Android con una huella digital de compilación de samsung/a7y17ltexx/a7y17lte:8.0.0/R16NW/A720FXXU7CSC2:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.samsung.android.themecenter (versionCode=7000000, versionName=7.0.0.0), que permite a otras… | |
| Modificada | Alta (7.8) | 0.31% | — | Samsung Galaxy A5 Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Samsung A5 Android con una huella digital de compilación de samsung/a5y17ltexx/a5y17lte:8.0.0/R16NW/A520FXXS8CSC5:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.samsung.android.themecenter (versionCode=7000000, versionName=7.0.0.0), que permite a otras… | |
| Modificada | Alta (7.8) | 0.31% | — | Samsung Galaxy A3 Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Samsung A3 Android con una huella digital de compilación de samsung/a3y17ltedx/a3y17lte:8.0.0/R16NW/A320YDXU4CSB3:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.samsung.android.themecenter (versionCode=7000000, versionName=7.0.0.0), que permite a otras… | |
| Modificada | Alta (7.5) | 1.7% | — | AUO Sunveillance Monitoring System & Data Recorder | 12/11/2019 | 17/6/2026 | AUO SunVeillance Monitoring System versiones anteriores a v1.1.9e, es vulnerable a una inyección SQL del archivo mvc_send_mail.aspx (parámetro MailAdd). Un atacante puede llevar una carga útil de inyección SQL al servidor, permitiéndole leer datos privilegiados. Esto también afecta el parámetro plant_no del archivo… | |
| Modificada | Crítica (9.8) | 2.1% | — | AUO Sunveillance Monitoring System & Data Recorder | 12/11/2019 | 17/6/2026 | Se detectó un problema en el archivo Picture_Manage_mvc.aspx en AUO SunVeillance Monitoring System versiones anteriores a v1.1.9e. Se presenta una vulnerabilidad de control de acceso incorrecta que puede permitir a un usuario no autenticado cargar archivos por medio de un parámetro authority modificado. | |
| Modificada | Crítica (9.8) | 15% | 💥 PoC | Upredsun File Sharing Wizard | 12/11/2019 | 17/6/2026 | File Sharing Wizard versión 1.5.0 build 2008, está afectado por una vulnerabilidad de desbordamiento de búfer basada en el Manejador de Excepciones Estructuradas. Un atacante no autenticado es capaz de realizar una ejecución de comandos remota y obtener un comando shell mediante el envío de una petición GET de HTTP… | |
| Modificada | Media (6.5) | 0.51% | — | Samsung Galaxy S8 Plus FirmwareSamsung Galaxy S3 FirmwareSamsung Galaxy Note 2 Firmware | 6/11/2019 | 17/6/2026 | Los dispositivos Samsung Galaxy S8 plus (versión de Android: 8.0.0, Número de Compilación: R16NW.G955USQU5CRG3, Suplidor de Banda Base: Qualcomm Snapdragon 835, Banda Base: G955USQU5CRG3), Samsung Galaxy S3 (versión de Android: 4.3, Número de Compilación: JSS15J.I9300XXUGND5, Suplidor de Banda Base: Samsung Exynos… | |
| Modificada | Media (6.5) | 0.46% | — | Samsung Galaxy S8 Plus FirmwareSamsung Galaxy S3 FirmwareSamsung Galaxy Note 2 Firmware | 6/11/2019 | 17/6/2026 | Los dispositivos Samsung Galaxy S8 plus (versión de Android: 8.0.0, Número de Compilación: R16NW.G955USQU5CRG3, Suplidor de Banda Base: Qualcomm Snapdragon 835, Banda Base: G955USQU5CRG3), Samsung Galaxy S3 (versión de Android: 4.3, Número de Compilación: JSS15J.I9300XXUGND5, Suplidor de Banda Base: Samsung Exynos… | |
| Modificada | Media (6.8) | 0.40% | — | Samsung Galaxy S10 FirmwareSamsung Note 10 Firmware | 17/10/2019 | 17/6/2026 | Los dispositivos Samsung Galaxy S10 y Note10, permiten operaciones de desbloqueo por medio de huellas digitales no registradas en determinadas situaciones que involucran a un protector de pantalla de terceros. | |
| Modificada | Alta (7.5) | 1.6% | — | HP Samsung Clp680 FirmwareHP Samsung M2070 FirmwareHP Samsung C480 FirmwareHP Samsung M436dn Firmware | 11/10/2019 | 17/6/2026 | Se ha identificado una potencial vulnerabilidad de seguridad con las Impresoras Láser de Samsung. Esta vulnerabilidad podría ser explotada para crear una denegación de servicio. | |
| Modificada | Crítica (9.8) | 4.4% | — | Upredsun File Sharing Wizard | 9/10/2019 | 17/6/2026 | Un desbordamiento de búfer basado en Structured Exception Handler (SEH) en File Sharing Wizard versión 1.5.0 26-8-2008, permite a atacantes remotos no autenticados ejecutar código arbitrario por medio del método HTTP DELETE, un problema similar a CVE-2019-16724 y CVE-2010- 2331. | |
| Modificada | Alta (8.8) | 3.1% | 💥 Exploit | SMA Sunny Webbox Firmware | 9/10/2019 | 13/7/2026 | Un atacante podría enviar un enlace malicioso a un operador autenticado, lo que puede permitir a atacantes remotos realizar acciones con los permisos del usuario en Sunny WebBox versión de firmware 1.6 y anteriores. Este dispositivo utiliza direcciones IP para mantener la comunicación después de un inicio de sesión… | |
| Modificada | Alta (7.8) | 1.2% | 💥 PoC | Samsung Text-to-speech | 25/9/2019 | 17/6/2026 | La aplicación Text-to-speech Engine (también se conoce como SamsungTTS) versiones anteriores a 3.0.02.7 y 3.0.00.101 para Android, permite a un atacante local escalar privilegios, por ejemplo, privilegios de sistema. La identificación del caso de Samsung es 101755. | |
| Modificada | Crítica (9.8) | 72% | 💥 Exploit | Upredsun File Sharing Wizard | 24/9/2019 | 17/6/2026 | File Sharing Wizard versión 1.5.0, permite a un atacante remoto obtener la ejecución de código arbitrario mediante la explotación de un desbordamiento de búfer basado en Structured Exception Handler (SEH) en un parámetro POST de HTTP, un problema similar a CVE-2010-2330 y CVE-2010-2331. | |
| Modificada | Media (6.1) | 1.2% | — | Sunhater Kcfinder | 28/7/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo upload.php en KCFinder de SunHater versiones 3.20-test1, 3.20-test2, 3.12 y anteriores, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro CKEditorFuncNum. | |
| Modificada | Media (6.1) | 0.94% | — | Oracle SUN ZFS Storage Appliance KIT | 23/7/2019 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: HTTP data path subsystems). La versión compatible afectada es 8.8.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa la… | |
| Modificada | Crítica (9.8) | 2.3% | — | Archivesunleashed Graphpass | 15/7/2019 | 17/6/2026 | borg-reducer versión c6d5240, está afectada por: Desbordamiento de búfer. El impacto es: Posible ejecución de código y denegación de servicio. El componente es: el parámetro Output dentro del ejecutable. | |
| Modificada | Crítica (9.8) | 5.7% | — | Sun.net Wmpro | 11/7/2019 | 17/6/2026 | El sistema SUNNET WMPro v5.0 y v5.1 para eLearning tiene la inyección de comandos del sistema operativo a través de "/teach/course/doajaxfileupload.php". El servidor de destino se puede explotar sin autenticación | |
| Modificada | Alta (8.1) | 1.8% | — | Samsung Galaxy Apps | 7/6/2019 | 17/6/2026 | Samsung Galaxy Apps anterior a la versión 4.4.01.7 permite la modificación del nombre de host usado para el balanceo de carga en instalaciones de aplicaciones mediante un ataque de tipo man-in-the-middle. Un atacante puede engañar a Galaxy apps para que use un nombre de host arbitrario para el que el atacante pueda… | |
| Modificada | Media (4.2) | 0.18% | — | MI 5S Plus FirmwareSony Xperia Z4 FirmwareSamsung Galaxy S6 Edge FirmwareSamsung Galaxy S4 Firmware+4 | 6/6/2019 | 17/6/2026 | Los dispositivos Xiaomi Mi 5s Plus permiten a los atacantes desencadenar anomalías de la pantalla táctil a través de una señal de radio entre 198 kHz y 203 kHz, como lo demuestra un transmisor y una antena ocultos justo debajo de la superficie de una mesa de cafetería, también conocida como Ghost Touch. | |
| Modificada | Crítica (9.8) | 5.9% | — | Samsung Galaxy S9 Firmware | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Samsung Galaxy S9 anterior de la verón 1.4.20.2. No se requiere identificación para aprovechar esta vulnerabilidad. El error específico existe en el manejo del mecanismo de actualización de… | |
| Modificada | Crítica (9.3) | 3.2% | — | Samsung Galaxy S9 Firmware | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Samsung Galaxy S9 anteríor de la actualización de seguridad de enero de 2019 (SMR-JAN-2019 - SVE-2018-13467). La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo… | |
| Modificada | Alta (8.8) | 3.3% | — | Samsung Galaxy S9 Firmware | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Samsung Galaxy S9 anterior de la actualización de seguridad de enero de 2019 (SMR-JAN-2019 - SVE-2018-13467). La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo… | |
| Modificada | Media (6.1) | 0.80% | — | Samsung Scx-824 Firmware | 24/5/2019 | 17/6/2026 | Las impresoras SCX-824 de Samsung, permiten una vulnerabilidad de tipo Cross-Site-Scripting (XSS) reflejada que puede ser activada al utilizar la función "print from file", como lo demuestra el parámetro sws/swsAlert.sws?popupid=successMsg msg. |