VYPR

Samsung Account App

by Samsung Mobile

CVEs (32)

  • CVE-2025-58486MedDec 2, 2025
    risk 0.26cvss 4.0epss 0.00

    Improper input validation in Samsung Account prior to version 15.5.01.1 allows local attacker to execute arbitrary script.

  • CVE-2023-42540MedNov 7, 2023
    risk 0.26cvss 4.0epss 0.00

    Improper access control vulnerability in Samsung Account prior to version 14.5.01.1 allows attackers to access sensitive information via implicit intent.

  • CVE-2022-39874MedOct 7, 2022
    risk 0.26cvss 4.0epss 0.00

    Sensitive log information leakage vulnerability in Samsung Account prior to version 13.5.0 allows attackers to unauthorized logout.

  • CVE-2022-30739MedJun 7, 2022
    risk 0.26cvss 4.0epss 0.00

    Improper privilege management vulnerability in Samsung Account prior to 13.2.00.6 allows attackers to get an user email or phone number with a normal level permission.

  • CVE-2022-30737MedJun 7, 2022
    risk 0.26cvss 4.0epss 0.01

    Implicit Intent hijacking vulnerability in Samsung Account prior to version 13.2.00.6 allows attackers to get email ID.

  • CVE-2022-30734MedJun 7, 2022
    risk 0.26cvss 4.0epss 0.01

    Sensitive information exposure in Sign-out log in Samsung Account prior to version 13.2.00.6 allows attackers to get an user email or phone number without permission.

  • CVE-2022-30733MedJun 7, 2022
    risk 0.26cvss 4.0epss 0.01

    Sensitive information exposure in Sign-in log in Samsung Account prior to version 13.2.00.6 allows attackers to get an user email or phone number without permission.

  • CVE-2022-39863LowOct 7, 2022
    risk 0.23cvss 3.6epss 0.00

    Intent redirection vulnerability in Samsung Account prior to version 13.5.01.3 allows attackers to access content providers without permission.

  • CVE-2023-42572LowDec 5, 2023
    risk 0.21cvss 3.3epss 0.00

    Implicit intent hijacking vulnerability in Samsung Account Web SDK prior to version 1.5.24 allows attacker to get sensitive information.

  • CVE-2021-25403LowJun 11, 2021
    risk 0.21cvss 3.3epss 0.00

    Intent redirection vulnerability in Samsung Account prior to version 10.8.0.4 in Android P(9.0) and below, and 12.2.0.9 in Android Q(10.0) and above allows attacker to access contacts and file provider using SettingWebView component.

  • CVE-2021-25351LowMar 25, 2021
    risk 0.21cvss 3.2epss 0.00

    Improper Access Control in EmailValidationView in Samsung Account prior to version 10.7.0.7 and 12.1.1.3 allows physically proximate attackers to log out user account on device without user password.

  • CVE-2021-25350LowMar 25, 2021
    risk 0.13cvss 2.0epss 0.00

    Information Exposure vulnerability in Samsung Account prior to version 12.1.1.3 allows physically proximate attackers to access user information via log.

Page 2 of 2