Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2344 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.39%—Huawei HarmonyosHuawei Emui20/12/202217/6/2026
La herramienta del sistema tiene serialización y deserialización inconsistentes. La explotación exitosa de esta vulnerabilidad provocará el inicio no autorizado de componentes.
ModificadaAlta (7.5)0.52%—Huawei EmuiHuawei Harmonyos20/12/202217/6/2026
El módulo de respaldo tiene una vulnerabilidad de path traversal. La explotación exitosa de esta vulnerabilidad provoca acceso no autorizado a otros archivos del sistema.
ModificadaMedia (5.5)0.13%—Huawei Harmonyos20/12/202217/6/2026
Algunos teléfonos inteligentes tienen vulnerabilidades relacionadas con la autenticación (incluida la administración de sesiones) ya que se omite el asistente de configuración. La explotación exitosa de esta vulnerabilidad afecta la disponibilidad de los teléfonos inteligentes.
ModificadaAlta (7.5)0.60%—Huawei EmuiHuawei Harmonyos20/12/202217/6/2026
El módulo de colaboración multipantalla tiene una vulnerabilidad de path traversal. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad de los datos.
ModificadaMedia (5.9)0.34%—Huawei HarmonyosHuawei Emui9/11/202217/6/2026
Existe una vulnerabilidad de condición de ejecución en el modo de actualización SD. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad de los datos.
ModificadaCrítica (9.8)0.61%—Huawei EmuiHuawei Harmonyos9/11/202217/6/2026
La capa de framework del sistema tiene una vulnerabilidad de discrepancia entre serialización y deserialización. La explotación exitosa de esta vulnerabilidad puede causar una escalada de privilegios.
ModificadaAlta (7.5)0.37%—Huawei EmuiHuawei Harmonyos9/11/202217/6/2026
El módulo de inicio preestablecido tiene una vulnerabilidad de verificación de permisos. La explotación exitosa de esta vulnerabilidad hace que las aplicaciones no autorizadas agreguen widgets y accesos directos arbitrarios sin interacción.
ModificadaMedia (5.3)0.32%—Huawei EmuiHuawei Harmonyos9/11/202217/6/2026
El módulo iniciador tiene una vulnerabilidad de redirección de intención. La explotación exitosa de esta vulnerabilidad puede provocar que se modifiquen los datos del módulo iniciador.
ModificadaCrítica (9.8)0.61%—Huawei HarmonyosHuawei Emui9/11/202217/6/2026
El módulo AMS tiene una vulnerabilidad de discrepancia entre serialización y deserialización. La explotación exitosa de esta vulnerabilidad puede provocar una escalada de privilegios.
ModificadaCrítica (9.8)0.61%—Huawei HarmonyosHuawei Emui9/11/202217/6/2026
El módulo AMS tiene una vulnerabilidad de discrepancia entre serialización/deserialización. La explotación exitosa de esta vulnerabilidad puede provocar una escalada de privilegios.
ModificadaAlta (7.5)0.43%—Huawei HarmonyosHuawei Emui9/11/202217/6/2026
El módulo SmartTrimProcessEvent tiene la vulnerabilidad de obtener permisos de lectura y escritura en archivos arbitrarios del sistema. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad de los datos.
ModificadaAlta (7.5)0.47%—Huawei HarmonyosHuawei Emui9/11/202217/6/2026
El módulo DDMP/ODMF tiene una vulnerabilidad de secuestro de servicios. La explotación exitosa de esta vulnerabilidad puede provocar que los servicios no estén disponibles.
ModificadaAlta (7.5)0.47%—Huawei HarmonyosHuawei Emui9/11/202217/6/2026
El módulo de alimentación tiene una vulnerabilidad en la verificación de permisos. La explotación exitosa de esta vulnerabilidad puede causar un estado anormal de un módulo en el dispositivo.
ModificadaMedia (5.3)0.34%—Huawei HarmonyosHuawei Emui9/11/202217/6/2026
El módulo HiView tiene la vulnerabilidad de no filtrar aplicaciones de terceros cuando el módulo HiView atraviesa para invocar al proveedor del sistema. La explotación exitosa de esta vulnerabilidad puede provocar que aplicaciones de terceros se inicien periódicamente.
ModificadaAlta (7.5)0.51%—Huawei EmuiHuawei Harmonyos9/11/202217/6/2026
El módulo de pantalla de bloqueo tiene defectos introducidos en el proceso de diseño. La explotación exitosa de esta vulnerabilidad puede afectar la disponibilidad del sistema.
ModificadaCrítica (9.8)0.45%—Huawei EmuiHuawei Harmonyos9/11/202217/6/2026
El módulo iaware tiene una vulnerabilidad en la seguridad de los subprocesos. El aprovechamiento exitoso de esta vulnerabilidad afectará a la confidencialidad, integridad y disponibilidad.
ModificadaAlta (7.5)0.51%—Huawei HarmonyosHuawei Emui9/11/202217/6/2026
El módulo de visualización de gráficos tiene una vulnerabilidad UAF al atravesar capas gráficas. La explotación exitosa de esta vulnerabilidad puede afectar la disponibilidad del sistema.
ModificadaAlta (7.5)0.43%—Huawei HarmonyosHuawei Emui9/11/202217/6/2026
El módulo LBS tiene una vulnerabilidad en el acceso a la API de geofencing. La explotación exitosa de esta vulnerabilidad puede hacer que aplicaciones de terceros accedan a las API de geofencing sin autorización, lo que afecta la confidencialidad del usuario.
ModificadaMedia (4.3)0.19%—Huawei HarmonyosHuawei Emui9/11/202217/6/2026
Existe una vulnerabilidad en la verificación de permisos durante el proceso de emparejamiento de Bluetooth. La explotación exitosa de esta vulnerabilidad puede hacer que el cuadro de diálogo para confirmar el emparejamiento no se muestre durante el emparejamiento de Bluetooth.
ModificadaAlta (7.5)0.51%—Huawei HarmonyosHuawei Emui9/11/202217/6/2026
El módulo Display Service tiene una vulnerabilidad UAF. La explotación exitosa de esta vulnerabilidad puede afectar la disponibilidad del servicio de visualización.
ModificadaAlta (7.5)0.51%—Huawei HarmonyosHuawei Emui9/11/202217/6/2026
El módulo del kernel tiene la vulnerabilidad de que la asignación no se borra después de que la memoria se libera automáticamente. La explotación exitosa de esta vulnerabilidad puede causar un reinicio del sistema.
ModificadaAlta (7.5)0.48%—Huawei EmuiHuawei Harmonyos9/11/202217/6/2026
El módulo de administración de memoria tiene la vulnerabilidad de omisión lógica. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad de los datos.
ModificadaCrítica (9.8)0.51%—Huawei EmuiHuawei Harmonyos9/11/202217/6/2026
El módulo DRM tiene una vulnerabilidad al verificar los atributos de memoria segura. La explotación exitosa de esta vulnerabilidad puede causar una reproducción anormal del video.
ModificadaAlta (7.5)0.48%—Huawei EmuiHuawei Harmonyos8/11/202217/6/2026
Falta validación del tipo de parámetro en el módulo DRM. La explotación exitosa de esta vulnerabilidad puede afectar la disponibilidad.
ModificadaBaja (3.4)0.15%—Huawei EmuiHuawei Harmonyos14/10/202217/6/2026
Los teléfonos presentan vulnerabilidades de desbordamiento de heap, lectura fuera de límites y puntero nulo en fingerprint trusted application (TA). Una explotación con éxito de esta vulnerabilidad puede afectar al servicio de huellas dactilares
Orbitaley — Vulnerabilidades