MEDIUM🇵🇱 Wersja polska

CVE-2025-58486

CVSS 4.0v3.1pub. 2025-12-02upd. 2025-12-03

Improper input validation in Samsung Account prior to version 15.5.01.1 allows local attacker to execute arbitrary script.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
  • Samsung Account

    APP
    Samsung
    < 15.5.01.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2026-20994MEDIUM6.9same product

Przekierowanie URL w Samsung Account przed wersją 15.5.01.1 pozwala lokalnym atakującym na potencjalne uzyskan...

CVE-2025-58487MEDIUM4.0same product

Niedostateczna autoryzacja w Samsung Account w wersji poprzedzającej 15.5.01.1 pozwala lokalnym atakującym na ...

CVE-2025-21076MEDIUM5.5same product

Improper handling of insufficient permissions or privileges in Samsung Account prior to version 15.5.00.18 all...

CVE-2023-21481MEDIUM5.4same product

Improper URL input validation vulnerability in Samsung Account application prior to version 14.1.0.0 allows re...

CVE-2024-20841MEDIUM5.1same product

Improper Handling of Insufficient Privileges in Samsung Account prior to version 14.8.00.3 allows local attack...