CVE-2026-21059
Severity CVSS v4.0:
MEDIUM
Type:
Unavailable / Other
Publication date:
10/08/2026
Last modified:
19/08/2026
Description
Improper export of android application components in Samsung Contacts prior to SMR Aug-2026 Release 1 allows local attackers to delete file with Samsung Contacts' privilege.
Impact
Base Score 4.0
6.90
Severity 4.0
MEDIUM
Base Score 3.x
7.10
Severity 3.x
HIGH
Vulnerable products and versions
| CPE | From | Up to |
|---|---|---|
| cpe:2.3:o:samsung:android:16.0:-:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:android:16.0:smr-apr-2026-r1:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:android:16.0:smr-aug-2025-r1:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:android:16.0:smr-dec-2025-r1:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:android:16.0:smr-feb-2026-r1:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:android:16.0:smr-jan-2026-r1:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:android:16.0:smr-jul-2026-r1:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:android:16.0:smr-jun-2026-r1:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:android:16.0:smr-mar-2026-r1:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:android:16.0:smr-may-2026-r1:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:android:16.0:smr-nov-2025-r1:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:android:16.0:smr-oct-2025-r1:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:android:16.0:smr-sep-2025-r1:*:*:*:*:*:* |
To consult the complete list of CPE names with products and versions, see this page


