Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

10 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)0.74%—Securecomputing Snapgear Sg560 Firmware6/1/202617/6/2026
SnapGear Management Console SG560 3.1.5 contiene una vulnerabilidad de manipulación de archivos que permite a usuarios autenticados leer, escribir y eliminar archivos utilizando el script CGI edit_config_files. Los atacantes pueden manipular los parámetros de solicitud POST en /cgi-bin/cgix/edit_config_files para…
AnalizadaMedia (5.1)0.28%—Securecomputing Snapgear Sg560 Firmware6/1/202617/6/2026
SnapGear Management Console SG560 versión 3.1.5 contiene una vulnerabilidad de falsificación de petición en sitios cruzados que permite a los atacantes realizar acciones administrativas sin el consentimiento del usuario. Los atacantes pueden elaborar una página web maliciosa que envía automáticamente un formulario…
ModificadaAlta (8.8)0.44%—Samsung Galaxy Watch Active 2 FirmwareSamsung Galaxy Watch Active FirmwareSamsung Galaxy Watch FirmwareSamsung Galaxy Watch 3 Firmware+511/6/202117/6/2026
Una vulnerabilidad de autenticación inapropiada en Tizen bluetooth-frwk anterior a la Actualización de Firmware JUN-2021, permite a un atacante tomar el control del dispositivo bluetooth del usuario sin que éste lo sepa
ModificadaMedia (6.5)0.40%—Samsung Gear S11/6/202117/6/2026
Una vulnerabilidad de exposición de información en Gear S Plugin versiones anteriores a 2.2.05.20122441 permite que aplicaciones que no son confiables accedan a la información del dispositivo BT conectado
ModificadaCrítica (9.8)1.6%—Samsung Galaxy Gear FirmwareSamsung Gear 2 FirmwareSamsung Gear Live FirmwareSamsung Gear S Firmware+622/1/202017/6/2026
El servicio de sistema wpa_supplicant en la serie Samsung Galaxy Gear, permite a un proceso no privilegiado controlar completamente la interfaz Wi-Fi, debido a la falta de sus configuraciones de política de seguridad D-Bus. Esto afecta a los firmwares que se basan ??en Tizen, incluyendo la serie Samsung Galaxy Gear…
ModificadaMedia (6.5)0.81%—Samsung Galaxy Gear FirmwareSamsung Gear 2 FirmwareSamsung Gear Live FirmwareSamsung Gear S Firmware+622/1/202017/6/2026
El servicio wemail_consumer_service (de la aplicación wemail incorporada) en la serie Samsung Galaxy Gear, permite a un proceso no privilegiado manipular el buzón de un usuario, debido a configuraciones de política de seguridad D-Bus inapropiadas. Un correo electrónico arbitrario también puede ser enviado desde el…
ModificadaAlta (7.5)1.2%—Samsung Galaxy Gear FirmwareSamsung Gear 2 FirmwareSamsung Gear Live FirmwareSamsung Gear S Firmware+622/1/202017/6/2026
La serie Samsung Galaxy Gear versiones anteriores al build RE2, incluye la utilidad hcidump sin restricción de privilegios o permisos. Esto permite a un proceso no privilegiado descargar paquetes Bluetooth HCI en una ruta de archivo arbitraria.
ModificadaAlta (7.5)1.4%—Samsung Galaxy Gear FirmwareSamsung Gear 2 FirmwareSamsung Gear Live FirmwareSamsung Gear S Firmware+622/1/202017/6/2026
El servicio de sistema wnoti en la serie Samsung Galaxy Gear, permite a un proceso no privilegiado tomar el control de los datos del mensaje de notificación interna, debido a configuraciones de política de seguridad D-Bus inapropiadas. Esto afecta a los firmwares que se basan ??en Tizen, incluyendo la serie Samsung…
ModificadaMedia (4.7)0.40%💥 PoCGearsoftware Gearaspiwdm24/8/201817/6/2026
Los productos GEAR Software que incluyen GEARAspiWDM.sys, 2.2.5.0, permiten que usuarios locales provoquen una denegación de servicio (condición de carrera y BSoD en Windows) al no comprobar que la memoria de modo de usuario esté disponible justo antes de escribir en ella. Solo se realiza una comprobación al comienzo…
ModificadaAlta (7.8)1.8%—Securecomputing Snapgear Sg560Securecomputing Snapgear Sg565Securecomputing Snapgear Sg580Securecomputing Snapgear Sg7107/9/200616/6/2026
Múltiples vulnerabilidades no específicas en SnapGear anterior a 3.1.4u1 permite a un atacante remoto provocar denegación de servicio a través de vectores no especificados que influyen en (1) la repitición de ventana de IPSec y (2) el uso de versiones vulnerables de ClamAV anterior a 0.88.4. NOTA: es posible que el…
Orbitaley — Vulnerabilidades