Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
815 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.68% | — | Huawei EmuiHuawei Harmonyos | 13/5/2022 | 17/6/2026 | El componente del chip presenta una vulnerabilidad de divulgación de los SN de la CPU. Una explotación con éxito de esta vulnerabilidad puede afectar la confidencialidad de los datos | |
| Modificada | Alta (7.5) | 0.68% | — | Huawei EmuiHuawei Harmonyos | 13/5/2022 | 17/6/2026 | El HiAIserver presenta una vulnerabilidad al comprobar la validez del peso usado en el modelo. Una explotación con éxito de esta vulnerabilidad afectará a los servicios de IA | |
| Modificada | Alta (7.5) | 0.68% | — | Huawei EmuiHuawei Harmonyos | 13/5/2022 | 17/6/2026 | El servicio de aceleración de gráficos presenta una vulnerabilidad en el acceso multihilo a la base de datos. Una explotación con éxito de esta vulnerabilidad puede causar excepciones en el servicio | |
| Modificada | Alta (7.5) | 0.68% | — | Huawei EmuiHuawei Harmonyos | 13/5/2022 | 17/6/2026 | El HiAIserver presenta una vulnerabilidad en la comprobación de la validez de las propiedades usadas en el modelo. Una explotación con éxito de esta vulnerabilidad afectará a los servicios de IA | |
| Modificada | Alta (7.5) | 0.68% | — | Huawei EmuiHuawei Harmonyos | 13/5/2022 | 17/6/2026 | El HiAIserver presenta una vulnerabilidad al comprobar la validez del peso usado en el modelo. Una explotación con éxito de esta vulnerabilidad afectará a los servicios de IA | |
| Modificada | Crítica (9.1) | 0.68% | — | Huawei EmuiHuawei Harmonyos | 13/5/2022 | 17/6/2026 | El módulo del kernel presenta una vulnerabilidad UAF, cuya explotación afectará a la integridad y disponibilidad de los datos | |
| Modificada | Alta (7.5) | 0.68% | — | Huawei EmuiHuawei Magic UI | 13/5/2022 | 17/6/2026 | Defectos de configuración en el módulo de SO seguro. La explotación exitosa de esta vulnerabilidad puede afectar la disponibilidad | |
| Modificada | Alta (7.5) | 0.56% | — | Huawei EmuiHuawei Magic UI | 13/5/2022 | 17/6/2026 | Una vulnerabilidad de cobertura de ventanas emergentes de terceros en el módulo iConnect. Una explotación con éxito de esta vulnerabilidad puede causar que la ventana emergente del sistema pueda ser cubierta para engañar a usuarios a llevar a cabo operaciones incorrectas | |
| Modificada | Alta (7.5) | 0.75% | — | Huawei EmuiHuawei Magic UIHuawei Harmonyos | 13/5/2022 | 17/6/2026 | El módulo AMS presenta una vulnerabilidad de control de permisos inapropiada. Una explotación con éxito de esta vulnerabilidad puede causar que los procesos de aplicaciones no relacionadas con el sistema sean bloqueados | |
| Modificada | Crítica (9.8) | 0.76% | — | Huawei EmuiHuawei Magic UIHuawei Harmonyos | 13/5/2022 | 17/6/2026 | El módulo de audio presenta una vulnerabilidad en la verificación de los parámetros pasados por el espacio de la aplicación. Una explotación con éxito de esta vulnerabilidad puede causar un acceso a la memoria fuera de límites | |
| Modificada | Media (5.3) | 0.55% | — | Huawei EmuiHuawei Harmonyos | 13/5/2022 | 17/6/2026 | El módulo Property presenta una vulnerabilidad en el control de permisos. Esta vulnerabilidad puede ser explotada para obtener el identificador único del dispositivo | |
| Modificada | Crítica (9.8) | 0.96% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 11/4/2022 | 17/6/2026 | El módulo Wi-Fi presenta una vulnerabilidad de notificación de eventos. Una explotación con éxito de esta vulnerabilidad puede permitir a las aplicaciones de terceros interceptar las notificaciones de eventos y añadir información y resultar en una elevación de privilegios | |
| Modificada | Alta (7.5) | 0.57% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 11/4/2022 | 17/6/2026 | Customization framework presenta una vulnerabilidad de control de permisos inapropiada. Una explotación con éxito de esta vulnerabilidad puede afectar a la integridad de los datos | |
| Modificada | Alta (7.5) | 0.72% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 11/4/2022 | 17/6/2026 | El módulo DFX presenta una vulnerabilidad de control de acceso. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad de los datos | |
| Modificada | Alta (7.5) | 0.72% | — | Huawei EmuiHuawei Harmonyos | 11/4/2022 | 17/6/2026 | Application framework presenta una vulnerabilidad de DoS común. Una explotación con éxito de esta vulnerabilidad puede afectar la disponibilidad | |
| Modificada | Alta (7.5) | 0.73% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 11/4/2022 | 17/6/2026 | se presenta una vulnerabilidad de omisión de permisos cuando las CAs de NFC acceden al TEE. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad de los datos | |
| Modificada | Alta (7.5) | 0.30% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 11/4/2022 | 17/6/2026 | En el módulo DFX se presenta una vulnerabilidad de comprobación inapropiada de los valores de comprobación de integridad. Una explotación con éxito de esta vulnerabilidad puede afectar a la estabilidad del sistema | |
| Modificada | Crítica (9.1) | 0.72% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 11/4/2022 | 17/6/2026 | El módulo multi ventana presenta una vulnerabilidad de inserción y manipulación no autorizada de datos de Settings.Secure. Una explotación con éxito de esta vulnerabilidad puede afectar la disponibilidad | |
| Modificada | Alta (7.5) | 0.76% | — | Huawei EmuiHuawei Harmonyos | 11/4/2022 | 17/6/2026 | El módulo de servicio de autenticación de dispositivos presenta una vulnerabilidad introducida en el proceso de diseño. Una explotación con éxito de esta vulnerabilidad puede afectar la confidencialidad de los datos | |
| Modificada | Alta (7.5) | 0.82% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 11/4/2022 | 17/6/2026 | El módulo de comunicación presenta una vulnerabilidad de error de lógica de servicio. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad de los datos | |
| Modificada | Alta (7.5) | 0.83% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 10/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en los componentes del sistema. Una explotación con éxito de esta vulnerabilidad puede afectar la estabilidad del sistema | |
| Modificada | Alta (7.5) | 0.73% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 10/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de control de acceso inapropiado en el módulo de vídeo. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad | |
| Modificada | Alta (7.5) | 0.74% | — | Huawei EmuiHuawei Magic UI | 10/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de copia del búfer de entrada sin comprobar su tamaño en el marco de vídeo. Una explotación con éxito de esta vulnerabilidad puede afectar a la disponibilidad | |
| Modificada | Alta (7.5) | 0.63% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 10/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de acceso a recursos utilizando un tipo incompatible (confusión de tipos) en el módulo Bastet. Una explotación con éxito de esta vulnerabilidad puede afectar a la integridad | |
| Modificada | Alta (7.5) | 0.75% | — | Huawei EmuiHuawei Magic UI | 10/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en el marco de vídeo. Una explotación con éxito de esta vulnerabilidad puede afectar a la disponibilidad |