Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Thu, 13 Aug 2026 23:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Local URL Handling Allows Arbitrary Activity Launch in Samsung Members | |
| Weaknesses | CWE-601 |
Wed, 12 Aug 2026 02:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Improper URL Validation Enables Local Attacker to Launch Arbitrary Activities in Samsung Members | |
| Weaknesses | CWE-20 |
Sun, 07 Jun 2026 11:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Samsung Mobile
Samsung Mobile samsung Members |
|
| Vendors & Products |
Samsung Mobile
Samsung Mobile samsung Members |
Fri, 05 Jun 2026 20:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Fri, 05 Jun 2026 12:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Improper URL Validation Enables Local Attacker to Launch Arbitrary Activities in Samsung Members | |
| Weaknesses | CWE-20 |
Fri, 05 Jun 2026 10:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Improper input validation in Samsung Members prior to version 5.8.01.5 allows local attackers to access arbitrary URL and launch arbitrary activity with Samsung Members privilege. | |
| References |
| |
| Metrics |
cvssV4_0
|
Status: PUBLISHED
Assigner: SamsungMobile
Published:
Updated: 2026-06-05T19:09:05.745Z
Reserved: 2025-12-11T01:33:35.806Z
Link: CVE-2026-21037
Updated: 2026-06-05T19:08:58.815Z
Status : Analyzed
Published: 2026-06-05T11:16:36.440
Modified: 2026-06-30T16:47:26.057
Link: CVE-2026-21037
No data.
OpenCVE Enrichment
Updated: 2026-08-13T23:00:06Z