Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3673 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.39%—Samsung S9+ FirmwareSamsung S10 FirmwareSamsung Xcover 4 Firmware14/5/201917/6/2026
** EN DISPUTA ** Los dispositivos Samsung S9+, S10 y XCover 4 P(9.0) pueden quedar temporalmente inutilizados debido a un intent desprotegido en la aplicación ContainerAgent. Por ejemplo, la víctima queda atrapada en un lanzador con su Carpeta Segura bloqueada. NOTA: el investigador menciona que "el equipo de…
ModificadaCrítica (9.8)4.6%—Xinruidz Sundray WAN Controller Firmware18/4/201917/6/2026
WAC en el controlador Sangfor Sundray WLAN versión 3.7.4.2 y anteriores, presenta un problema de ejecución de código remota que permite a atacantes remotos lograr acceso completo al sistema, porque los metacaracteres Shell en el archivo nginx_webconsole.php en el encabezado Cookie puede ser usado para leer un archivo…
ModificadaCrítica (9.8)3.2%—Xinruidz Sundray WAN Controller Firmware18/4/201917/6/2026
WAC en el controlador Sangfor Sundray WLAN versión 3.7.4.2 y anterior, presenta una cuenta de puerta trasera que permite a un atacante remoto iniciar sesión en el sistema mediante SSH (en el puerto TCP 22345) y escalar a root (porque la contraseña para root es la contraseña de administrador de WebUI concatenada con…
ModificadaMedia (6.1)1.5%—Samsung Syncthru WEB ServiceSamsung X7400gx Firmware21/3/201917/6/2026
Existe Cross-Site Scripting (XSS) en SAMSUNG X7400GX SyncThru Web Service V6.A6.25 V11.01.05.25_08-21-2015 en "/sws.login/gnb/loginView.sws" en múltiples parámetros: contextpath y basedURL.
ModificadaMedia (6.1)1.5%—Samsung Syncthru WEB ServiceSamsung X7400gx Firmware21/3/201917/6/2026
Existe Cross-Site Scripting (XSS) en SAMSUNG X7400GX SyncThru Web Service V6.A6.25 V11.01.05.25_08-21-2015 en "/sws.application/information/networkinformationView.sws" en el parámetro tabName.
ModificadaMedia (6.1)1.5%—Samsung Syncthru WEB ServiceSamsung X7400gx Firmware21/3/201917/6/2026
Existe Cross-Site Scripting (XSS) en SAMSUNG X7400GX SyncThru Web Service V6.A6.25 V11.01.05.25_08-21-2015 en "/sws/leftmenu.sws" en múltiples parámetros: ruiFw_id, ruiFw_pid y ruiFw_title.
ModificadaMedia (6.1)1.6%—Samsung Syncthru WEB ServiceSamsung X7400gx Firmware21/3/201917/6/2026
Existe Cross-Site Scripting (XSS) en SAMSUNG X7400GX SyncThru Web Service V6.A6.25 V11.01.05.25_08-21-2015 en "/sws/swsAlert.sws" en múltiples parámetros: flag, frame, func y Nfunc.
ModificadaAlta (8.8)1.9%—Samsung Galaxy S6 Firmware21/3/201917/6/2026
Desbordamiento de búfer en prot_get_ring_space en el controlador Wi-Fi bcmdhd4358 en Samsung Galaxy S6 SM-G920F G920FXXU5EQH7 permite que un atacante (que ha obtenido la ejecución de código en el chip Wi-Fi) sobrescriba la memoria del kernel debido a la validación incorrecta del puntero de lectura del anillo del…
ModificadaCrítica (9.8)7.7%—PythonFedoraproject FedoraOpensuse LeapDebian Linux+128/3/20197/10/2026
Python, en las versiones 2.7.x hasta la 2.7.16 y en las 3.x hasta la 3.7.2, se ve afectado por lo siguiente: Gestión incorrecta de codificación Unicode (con un netloc incorrecto) durante la normalización NFKC. Su impacto provoca: la divulgación de información (credenciales, cookies, etc, que estén cacheados contra un…
ModificadaMedia (5.3)20%—Apache Http ServerNetapp Santricity Cloud ConnectorNetapp Storage Automation StoreFedoraproject Fedora+830/1/201917/6/2026
En Apache HTTP Server, en sus versiones 2.4.37 y anteriores, mediante el envío de cuerpos de respuesta mediante la técnica del "slow loris" a recursos planos, la transmisión h2 para esa petición ocupó de forma innecesaria un hilo de servidor que limpiaba tales datos entrantes. Esto afecta solo a las conexiones HTTP/2…
ModificadaMedia (6.4)0.40%—Oracle SUN ZFS Storage Appliance KIT16/1/201917/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: Object Store). La versión compatible afectada es las anteriores a la 8.8.2. Una vulnerabilidad difícilmente explotable permite que un atacante con muchos privilegios y permisos de inicio de sesión en…
ModificadaMedia (6.3)0.95%—Samsung Galaxy S6 Firmware17/12/201817/6/2026
Un desbordamiento de búfer en dhd_bus_flow_ring_create_response en drivers/net/wireless/bcmdhd4358/dhd_pcie.c en el controlador Wi-Fi bcmdhd4358 en Samsung Galaxy S6 SM-G920F G920FXXU5EQH7 permite que un atacante (que ha obtenido la ejecución de código en el chip Wi-Fi) haga que el controlador del dispositivo realice…
ModificadaMedia (6.3)0.95%—Samsung Galaxy S6 Firmware17/12/201817/6/2026
Un desbordamiento de búfer en dhd_bus_flow_ring_flush_response en drivers/net/wireless/bcmdhd4358/dhd_pcie.c en el controlador Wi-Fi bcmdhd4358 en Samsung Galaxy S6 permite que un atacante (que ha obtenido la ejecución de código en el chip Wi-Fi) haga que el controlador del dispositivo realice accesos inválidos a la…
ModificadaMedia (6.3)0.95%—Samsung Galaxy S6 Firmware17/12/201817/6/2026
Un desbordamiento de búfer en dhd_bus_flow_ring_delete_response en drivers/net/wireless/bcmdhd4358/dhd_pcie.c en el controlador Wi-Fi bcmdhd4358 en Samsung Galaxy S6 SM-G920F G920FXXU5EQH7 permite que un atacante (que ha obtenido la ejecución de código en el chip Wi-Fi) haga que el controlador del dispositivo realice…
ModificadaMedia (4.3)0.94%—Samsung Galaxy S6 Firmware17/12/201817/6/2026
Una desreferencia de puntero NULL en dhd_prot_txdata_write_flush en drivers/net/wireless/bcmdhd4358/dhd_msgbuf.c en el controlador Wi-Fi bcmdhd4358 en Samsung Galaxy S6 SM-G920F G920FXXU5EQH7 permite que un atacante (que ha obtenido la ejecución de código en el chip Wi-Fi) haga que el dispositivo se reinicie. El ID de…
ModificadaMedia (6.3)0.96%—Samsung Galaxy S6 Firmware17/12/201817/6/2026
Acceso al array fuera de límites en dhd_rx_frame en drivers/net/wireless/bcmdhd4358/dhd_linux.c en el controlador Wi-Fi bcmdhd4358 en Samsung Galaxy S6 SM-G920F G920FXXU5EQH7 permite que un atacante (que ha obtenido código de ejecución en el chip Wi-Fi) provoque accesos inválidos a la memoria del sistema operativo…
ModificadaMedia (4.2)0.63%💥 PoCSamsung 840 EVO Firmware20/11/201817/6/2026
Se ha descubierto un problema en dispositivos Samsung 840 EVO. Los comandos específicos del fabricante podrían permitir el acceso a la clave de cifrado del disco.
ModificadaMedia (4)0.23%—Samsung 840 EVO FirmwareSamsung 850 EVO FirmwareSamsung T3 FirmwareSamsung T5 Firmware+320/11/201817/6/2026
Se ha descubierto un problema en dispositivos Samsung 840 EVO y 850 EVO (solo en modo "ATA high"; no es vulnerable en los modos "TCG" o "ATA max"), los discos duros externos Samsung T3 y T5 y los dispositivos Crucial MX100, MX200 y MX300. La falta de un enlace criptográfico entre la contraseña y la clave de cifrado…
ModificadaCrítica (9.8)1.4%—Samsung Scx-6545x Firmware3/10/201817/6/2026
Los dispositivos Samsung SCX-6545X V2.00.03.01 03-23-2012 permiten que atacantes remotos descubran credenciales en texto claro mediante peticiones SNMP iso.3.6.1.4.1.236.11.5.11.81.10.1.5.0 y iso.3.6.1.4.1.236.11.5.11.81.10.1.6.0.
ModificadaAlta (8.8)2.5%—Samsung Galaxy S8 Firmware24/9/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Samsung Galaxy S8 G950FXXU1AQL5. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe tener la radio de su móvil habilitada. Este error en concreto existe en…
ModificadaAlta (8.8)1.3%—Samsung Members24/9/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos escalen privilegios en instalaciones vulnerables de Samsung Members, solucionado en la versión 2.4.25. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este…
ModificadaAlta (7.8)0.28%—Samsung Galaxy Apps24/9/201817/6/2026
Esta vulnerabilidad permite que los atacantes locales escalen privilegios en instalaciones vulnerables de Samsung Galaxy Apps, solucionado en la versión 4.2.18.2. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad.…
ModificadaAlta (7)0.30%—Samsung Notes24/9/201817/6/2026
Esta vulnerabilidad permite que los atacantes locales escalen privilegios en instalaciones vulnerables de Samsung Notes, solucionado en la versión 2.0.02.31. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este…
ModificadaAlta (7)0.23%—Samsung Galaxy Apps24/9/201817/6/2026
Esta vulnerabilidad permite que los atacantes locales escalen privilegios en instalaciones vulnerables de Samsung Galaxy Apps, solucionado en la versión 6.4.0.15. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad.…
ModificadaAlta (7)0.32%—Samsung Galaxy Apps24/9/201817/6/2026
Esta vulnerabilidad permite que los atacantes locales ejecuten código arbitrario en instalaciones vulnerables de Samsung Galaxy Apps, solucionado en la versión 6.4.0.15. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta…