Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3673 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.39% | — | Samsung S9+ FirmwareSamsung S10 FirmwareSamsung Xcover 4 Firmware | 14/5/2019 | 17/6/2026 | ** EN DISPUTA ** Los dispositivos Samsung S9+, S10 y XCover 4 P(9.0) pueden quedar temporalmente inutilizados debido a un intent desprotegido en la aplicación ContainerAgent. Por ejemplo, la víctima queda atrapada en un lanzador con su Carpeta Segura bloqueada. NOTA: el investigador menciona que "el equipo de… | |
| Modificada | Crítica (9.8) | 4.6% | — | Xinruidz Sundray WAN Controller Firmware | 18/4/2019 | 17/6/2026 | WAC en el controlador Sangfor Sundray WLAN versión 3.7.4.2 y anteriores, presenta un problema de ejecución de código remota que permite a atacantes remotos lograr acceso completo al sistema, porque los metacaracteres Shell en el archivo nginx_webconsole.php en el encabezado Cookie puede ser usado para leer un archivo… | |
| Modificada | Crítica (9.8) | 3.2% | — | Xinruidz Sundray WAN Controller Firmware | 18/4/2019 | 17/6/2026 | WAC en el controlador Sangfor Sundray WLAN versión 3.7.4.2 y anterior, presenta una cuenta de puerta trasera que permite a un atacante remoto iniciar sesión en el sistema mediante SSH (en el puerto TCP 22345) y escalar a root (porque la contraseña para root es la contraseña de administrador de WebUI concatenada con… | |
| Modificada | Media (6.1) | 1.5% | — | Samsung Syncthru WEB ServiceSamsung X7400gx Firmware | 21/3/2019 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en SAMSUNG X7400GX SyncThru Web Service V6.A6.25 V11.01.05.25_08-21-2015 en "/sws.login/gnb/loginView.sws" en múltiples parámetros: contextpath y basedURL. | |
| Modificada | Media (6.1) | 1.5% | — | Samsung Syncthru WEB ServiceSamsung X7400gx Firmware | 21/3/2019 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en SAMSUNG X7400GX SyncThru Web Service V6.A6.25 V11.01.05.25_08-21-2015 en "/sws.application/information/networkinformationView.sws" en el parámetro tabName. | |
| Modificada | Media (6.1) | 1.5% | — | Samsung Syncthru WEB ServiceSamsung X7400gx Firmware | 21/3/2019 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en SAMSUNG X7400GX SyncThru Web Service V6.A6.25 V11.01.05.25_08-21-2015 en "/sws/leftmenu.sws" en múltiples parámetros: ruiFw_id, ruiFw_pid y ruiFw_title. | |
| Modificada | Media (6.1) | 1.6% | — | Samsung Syncthru WEB ServiceSamsung X7400gx Firmware | 21/3/2019 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en SAMSUNG X7400GX SyncThru Web Service V6.A6.25 V11.01.05.25_08-21-2015 en "/sws/swsAlert.sws" en múltiples parámetros: flag, frame, func y Nfunc. | |
| Modificada | Alta (8.8) | 1.9% | — | Samsung Galaxy S6 Firmware | 21/3/2019 | 17/6/2026 | Desbordamiento de búfer en prot_get_ring_space en el controlador Wi-Fi bcmdhd4358 en Samsung Galaxy S6 SM-G920F G920FXXU5EQH7 permite que un atacante (que ha obtenido la ejecución de código en el chip Wi-Fi) sobrescriba la memoria del kernel debido a la validación incorrecta del puntero de lectura del anillo del… | |
| Modificada | Crítica (9.8) | 7.7% | — | PythonFedoraproject FedoraOpensuse LeapDebian Linux+12 | 8/3/2019 | 7/10/2026 | Python, en las versiones 2.7.x hasta la 2.7.16 y en las 3.x hasta la 3.7.2, se ve afectado por lo siguiente: Gestión incorrecta de codificación Unicode (con un netloc incorrecto) durante la normalización NFKC. Su impacto provoca: la divulgación de información (credenciales, cookies, etc, que estén cacheados contra un… | |
| Modificada | Media (5.3) | 20% | — | Apache Http ServerNetapp Santricity Cloud ConnectorNetapp Storage Automation StoreFedoraproject Fedora+8 | 30/1/2019 | 17/6/2026 | En Apache HTTP Server, en sus versiones 2.4.37 y anteriores, mediante el envío de cuerpos de respuesta mediante la técnica del "slow loris" a recursos planos, la transmisión h2 para esa petición ocupó de forma innecesaria un hilo de servidor que limpiaba tales datos entrantes. Esto afecta solo a las conexiones HTTP/2… | |
| Modificada | Media (6.4) | 0.40% | — | Oracle SUN ZFS Storage Appliance KIT | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: Object Store). La versión compatible afectada es las anteriores a la 8.8.2. Una vulnerabilidad difícilmente explotable permite que un atacante con muchos privilegios y permisos de inicio de sesión en… | |
| Modificada | Media (6.3) | 0.95% | — | Samsung Galaxy S6 Firmware | 17/12/2018 | 17/6/2026 | Un desbordamiento de búfer en dhd_bus_flow_ring_create_response en drivers/net/wireless/bcmdhd4358/dhd_pcie.c en el controlador Wi-Fi bcmdhd4358 en Samsung Galaxy S6 SM-G920F G920FXXU5EQH7 permite que un atacante (que ha obtenido la ejecución de código en el chip Wi-Fi) haga que el controlador del dispositivo realice… | |
| Modificada | Media (6.3) | 0.95% | — | Samsung Galaxy S6 Firmware | 17/12/2018 | 17/6/2026 | Un desbordamiento de búfer en dhd_bus_flow_ring_flush_response en drivers/net/wireless/bcmdhd4358/dhd_pcie.c en el controlador Wi-Fi bcmdhd4358 en Samsung Galaxy S6 permite que un atacante (que ha obtenido la ejecución de código en el chip Wi-Fi) haga que el controlador del dispositivo realice accesos inválidos a la… | |
| Modificada | Media (6.3) | 0.95% | — | Samsung Galaxy S6 Firmware | 17/12/2018 | 17/6/2026 | Un desbordamiento de búfer en dhd_bus_flow_ring_delete_response en drivers/net/wireless/bcmdhd4358/dhd_pcie.c en el controlador Wi-Fi bcmdhd4358 en Samsung Galaxy S6 SM-G920F G920FXXU5EQH7 permite que un atacante (que ha obtenido la ejecución de código en el chip Wi-Fi) haga que el controlador del dispositivo realice… | |
| Modificada | Media (4.3) | 0.94% | — | Samsung Galaxy S6 Firmware | 17/12/2018 | 17/6/2026 | Una desreferencia de puntero NULL en dhd_prot_txdata_write_flush en drivers/net/wireless/bcmdhd4358/dhd_msgbuf.c en el controlador Wi-Fi bcmdhd4358 en Samsung Galaxy S6 SM-G920F G920FXXU5EQH7 permite que un atacante (que ha obtenido la ejecución de código en el chip Wi-Fi) haga que el dispositivo se reinicie. El ID de… | |
| Modificada | Media (6.3) | 0.96% | — | Samsung Galaxy S6 Firmware | 17/12/2018 | 17/6/2026 | Acceso al array fuera de límites en dhd_rx_frame en drivers/net/wireless/bcmdhd4358/dhd_linux.c en el controlador Wi-Fi bcmdhd4358 en Samsung Galaxy S6 SM-G920F G920FXXU5EQH7 permite que un atacante (que ha obtenido código de ejecución en el chip Wi-Fi) provoque accesos inválidos a la memoria del sistema operativo… | |
| Modificada | Media (4.2) | 0.63% | 💥 PoC | Samsung 840 EVO Firmware | 20/11/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Samsung 840 EVO. Los comandos específicos del fabricante podrían permitir el acceso a la clave de cifrado del disco. | |
| Modificada | Media (4) | 0.23% | — | Samsung 840 EVO FirmwareSamsung 850 EVO FirmwareSamsung T3 FirmwareSamsung T5 Firmware+3 | 20/11/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Samsung 840 EVO y 850 EVO (solo en modo "ATA high"; no es vulnerable en los modos "TCG" o "ATA max"), los discos duros externos Samsung T3 y T5 y los dispositivos Crucial MX100, MX200 y MX300. La falta de un enlace criptográfico entre la contraseña y la clave de cifrado… | |
| Modificada | Crítica (9.8) | 1.4% | — | Samsung Scx-6545x Firmware | 3/10/2018 | 17/6/2026 | Los dispositivos Samsung SCX-6545X V2.00.03.01 03-23-2012 permiten que atacantes remotos descubran credenciales en texto claro mediante peticiones SNMP iso.3.6.1.4.1.236.11.5.11.81.10.1.5.0 y iso.3.6.1.4.1.236.11.5.11.81.10.1.6.0. | |
| Modificada | Alta (8.8) | 2.5% | — | Samsung Galaxy S8 Firmware | 24/9/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Samsung Galaxy S8 G950FXXU1AQL5. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe tener la radio de su móvil habilitada. Este error en concreto existe en… | |
| Modificada | Alta (8.8) | 1.3% | — | Samsung Members | 24/9/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos escalen privilegios en instalaciones vulnerables de Samsung Members, solucionado en la versión 2.4.25. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este… | |
| Modificada | Alta (7.8) | 0.28% | — | Samsung Galaxy Apps | 24/9/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes locales escalen privilegios en instalaciones vulnerables de Samsung Galaxy Apps, solucionado en la versión 4.2.18.2. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad.… | |
| Modificada | Alta (7) | 0.30% | — | Samsung Notes | 24/9/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes locales escalen privilegios en instalaciones vulnerables de Samsung Notes, solucionado en la versión 2.0.02.31. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este… | |
| Modificada | Alta (7) | 0.23% | — | Samsung Galaxy Apps | 24/9/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes locales escalen privilegios en instalaciones vulnerables de Samsung Galaxy Apps, solucionado en la versión 6.4.0.15. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad.… | |
| Modificada | Alta (7) | 0.32% | — | Samsung Galaxy Apps | 24/9/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes locales ejecuten código arbitrario en instalaciones vulnerables de Samsung Galaxy Apps, solucionado en la versión 6.4.0.15. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta… |