Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
10 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 0.74% | — | Securecomputing Snapgear Sg560 Firmware | 6/1/2026 | 17/6/2026 | SnapGear Management Console SG560 3.1.5 contiene una vulnerabilidad de manipulación de archivos que permite a usuarios autenticados leer, escribir y eliminar archivos utilizando el script CGI edit_config_files. Los atacantes pueden manipular los parámetros de solicitud POST en /cgi-bin/cgix/edit_config_files para… | |
| Analizada | Media (5.1) | 0.28% | — | Securecomputing Snapgear Sg560 Firmware | 6/1/2026 | 17/6/2026 | SnapGear Management Console SG560 versión 3.1.5 contiene una vulnerabilidad de falsificación de petición en sitios cruzados que permite a los atacantes realizar acciones administrativas sin el consentimiento del usuario. Los atacantes pueden elaborar una página web maliciosa que envía automáticamente un formulario… | |
| Modificada | Alta (8.8) | 0.44% | — | Samsung Galaxy Watch Active 2 FirmwareSamsung Galaxy Watch Active FirmwareSamsung Galaxy Watch FirmwareSamsung Galaxy Watch 3 Firmware+5 | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de autenticación inapropiada en Tizen bluetooth-frwk anterior a la Actualización de Firmware JUN-2021, permite a un atacante tomar el control del dispositivo bluetooth del usuario sin que éste lo sepa | |
| Modificada | Media (6.5) | 0.40% | — | Samsung Gear S | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de exposición de información en Gear S Plugin versiones anteriores a 2.2.05.20122441 permite que aplicaciones que no son confiables accedan a la información del dispositivo BT conectado | |
| Modificada | Crítica (9.8) | 1.6% | — | Samsung Galaxy Gear FirmwareSamsung Gear 2 FirmwareSamsung Gear Live FirmwareSamsung Gear S Firmware+6 | 22/1/2020 | 17/6/2026 | El servicio de sistema wpa_supplicant en la serie Samsung Galaxy Gear, permite a un proceso no privilegiado controlar completamente la interfaz Wi-Fi, debido a la falta de sus configuraciones de política de seguridad D-Bus. Esto afecta a los firmwares que se basan ??en Tizen, incluyendo la serie Samsung Galaxy Gear… | |
| Modificada | Media (6.5) | 0.81% | — | Samsung Galaxy Gear FirmwareSamsung Gear 2 FirmwareSamsung Gear Live FirmwareSamsung Gear S Firmware+6 | 22/1/2020 | 17/6/2026 | El servicio wemail_consumer_service (de la aplicación wemail incorporada) en la serie Samsung Galaxy Gear, permite a un proceso no privilegiado manipular el buzón de un usuario, debido a configuraciones de política de seguridad D-Bus inapropiadas. Un correo electrónico arbitrario también puede ser enviado desde el… | |
| Modificada | Alta (7.5) | 1.2% | — | Samsung Galaxy Gear FirmwareSamsung Gear 2 FirmwareSamsung Gear Live FirmwareSamsung Gear S Firmware+6 | 22/1/2020 | 17/6/2026 | La serie Samsung Galaxy Gear versiones anteriores al build RE2, incluye la utilidad hcidump sin restricción de privilegios o permisos. Esto permite a un proceso no privilegiado descargar paquetes Bluetooth HCI en una ruta de archivo arbitraria. | |
| Modificada | Alta (7.5) | 1.4% | — | Samsung Galaxy Gear FirmwareSamsung Gear 2 FirmwareSamsung Gear Live FirmwareSamsung Gear S Firmware+6 | 22/1/2020 | 17/6/2026 | El servicio de sistema wnoti en la serie Samsung Galaxy Gear, permite a un proceso no privilegiado tomar el control de los datos del mensaje de notificación interna, debido a configuraciones de política de seguridad D-Bus inapropiadas. Esto afecta a los firmwares que se basan ??en Tizen, incluyendo la serie Samsung… | |
| Modificada | Media (4.7) | 0.40% | 💥 PoC | Gearsoftware Gearaspiwdm | 24/8/2018 | 17/6/2026 | Los productos GEAR Software que incluyen GEARAspiWDM.sys, 2.2.5.0, permiten que usuarios locales provoquen una denegación de servicio (condición de carrera y BSoD en Windows) al no comprobar que la memoria de modo de usuario esté disponible justo antes de escribir en ella. Solo se realiza una comprobación al comienzo… | |
| Modificada | Alta (7.8) | 1.8% | — | Securecomputing Snapgear Sg560Securecomputing Snapgear Sg565Securecomputing Snapgear Sg580Securecomputing Snapgear Sg710 | 7/9/2006 | 16/6/2026 | Múltiples vulnerabilidades no específicas en SnapGear anterior a 3.1.4u1 permite a un atacante remoto provocar denegación de servicio a través de vectores no especificados que influyen en (1) la repitición de ventana de IPSec y (2) el uso de versiones vulnerables de ClamAV anterior a 0.88.4. NOTA: es posible que el… |