CVE-2025-21079
CVE-2025-21079
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 7.1EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
05 nov 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Improper input validation in Samsung Members prior to version 5.5.01.3 allows remote attackers to connect arbitrary URL and launch arbitrary activity with Samsung Members privilege. User interaction is required for triggering this vulnerability.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H
Productos afectados
Samsung Mobile · Samsung Members¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →