Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1254 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.28%—Huawei EmuiHuawei Harmonyos9/2/202317/6/2026
The SystemUI has a vulnerability in permission management. Successful exploitation of this vulnerability may cause users to receive broadcasts from malicious apps, conveying false alarm information about external storage devices.
ModificadaAlta (7.5)0.33%—Huawei EmuiHuawei Harmonyos9/2/202317/6/2026
The IHwAntiMalPlugin interface lacks permission verification. Successful exploitation of this vulnerability can lead to filling problems (batch installation of applications).
ModificadaAlta (7.5)0.42%—Huawei EmuiHuawei Harmonyos9/2/202317/6/2026
The IHwAttestationService interface has a defect in authentication. Successful exploitation of this vulnerability may affect data confidentiality.
ModificadaMedia (6.5)0.20%—Huawei EmuiHuawei Harmonyos9/2/202317/6/2026
The Bluetooth module has an OOM vulnerability. Successful exploitation of this vulnerability may affect data confidentiality.
ModificadaMedia (6.5)0.20%—Huawei EmuiHuawei Harmonyos9/2/202317/6/2026
The Bluetooth module has an out-of-memory (OOM) vulnerability. Successful exploitation of this vulnerability may affect data confidentiality.
ModificadaCrítica (9.1)0.45%—Huawei Harmonyos9/2/202317/6/2026
The phone-PC collaboration module has a logic bypass vulnerability. Successful exploitation of this vulnerability may affect data confidentiality and integrity.
ModificadaAlta (7.5)0.42%—Huawei EmuiHuawei Harmonyos9/2/202317/6/2026
The bundle management module lacks authentication and control mechanisms in some APIs. Successful exploitation of this vulnerability may affect data confidentiality.
ModificadaAlta (7.5)0.42%—Huawei EmuiHuawei Harmonyos9/2/202317/6/2026
The bundle management module lacks authentication and control mechanisms in some APIs. Successful exploitation of this vulnerability may affect data confidentiality.
ModificadaAlta (7.5)0.36%—Huawei EmuiHuawei Harmonyos9/2/202317/6/2026
The HwContacts module has a logic bypass vulnerability. Successful exploitation of this vulnerability may affect data integrity.
ModificadaAlta (7.5)0.38%—Huawei EmuiHuawei Harmonyos9/2/202317/6/2026
The multi-screen collaboration module has a privilege escalation vulnerability. Successful exploitation of this vulnerability may affect data confidentiality.
ModificadaAlta (7.8)0.18%—Openatom Openharmony9/1/202317/6/2026
platform_callback_stub en el subsistema misceláneo dentro de OpenHarmony-v3.0.5 y versiones anteriores tiene una vulnerabilidad de omisión de autenticación que permite un "SA relay attack". Los atacantes locales pueden omitir la autenticación y atacar a otras SA con altos privilegios.
ModificadaAlta (7.8)0.18%—Openatom Openharmony9/1/202317/6/2026
softbus_client_stub en el subsistema de comunicación dentro de OpenHarmony-v3.0.5 y versiones anteriores tiene una vulnerabilidad de omisión de autenticación que permite un "SA relay attack". Los atacantes locales pueden omitir la autenticación y atacar a otras SA con altos privilegios.
ModificadaAlta (7.8)0.18%—OpenharmonyOpenatom Openharmony9/1/202317/6/2026
El subsistema del kernel dentro de OpenHarmony-v3.1.4 y versiones anteriores en kernel_liteos_a tiene una vulnerabilidad de desbordamiento de la pila del kernel cuando se llama a SysClockGettime. Los datos de relleno de 4 bytes de la pila del kernel se copian incorrectamente en el espacio del usuario y se filtran.
ModificadaAlta (7.8)0.18%—OpenharmonyOpenatom Openharmony9/1/202317/6/2026
El subsistema del kernel dentro de OpenHarmony-v3.1.4 y versiones anteriores en kernel_liteos_a tiene una vulnerabilidad de desbordamiento de la pila del kernel cuando se llama a SysTimerGettime. Los datos de relleno de 4 bytes de la pila del kernel se copian incorrectamente en el espacio del usuario y se filtran.
ModificadaAlta (7.5)0.41%—Huawei EmuiHuawei Harmonyos6/1/202317/6/2026
El módulo DMSDP del hardware distribuido tiene una vulnerabilidad que puede causar conexiones de control impostor. La explotación exitosa de esta vulnerabilidad puede desconectar las conexiones de servicio normales.
ModificadaAlta (7.5)0.60%—Huawei EmuiHuawei Harmonyos6/1/202317/6/2026
El módulo DUBAI tiene una doble vulnerabilidad gratuita. La explotación exitosa de esta vulnerabilidad puede afectar la disponibilidad del sistema.
ModificadaMedia (6.5)0.20%—Huawei EmuiHuawei Harmonyos6/1/202317/6/2026
El módulo Bluetooth AVRCP tiene una vulnerabilidad que puede provocar ataques DoS. La explotación exitosa de esta vulnerabilidad puede provocar que el proceso de Bluetooth se reinicie.
ModificadaAlta (7.5)0.45%—Huawei EmuiHuawei Harmonyos6/1/202317/6/2026
El módulo de administración de memoria tiene una vulnerabilidad de omisión lógica. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad de los datos.
ModificadaAlta (7.5)0.33%—Huawei EmuiHuawei Harmonyos6/1/202317/6/2026
El sistema tiene una vulnerabilidad que puede provocar el ocultamiento y la restauración dinámica de los íconos de las aplicaciones. La explotación exitosa de esta vulnerabilidad puede causar el ocultamiento malicioso de los íconos de las aplicaciones.
ModificadaAlta (7.5)0.40%—Huawei EmuiHuawei Harmonyos6/1/202317/6/2026
El módulo HW_KEYMASTER tiene un problema al liberar memoria. La explotación exitosa de esta vulnerabilidad puede resultar en un acceso a la memoria fuera de los límites.
ModificadaAlta (7.5)0.40%—Huawei EmuiHuawei Harmonyos6/1/202317/6/2026
El módulo HW_KEYMASTER tiene un problema al liberar memoria. La explotación exitosa de esta vulnerabilidad puede resultar en un acceso a la memoria fuera de los límites.
ModificadaAlta (7.5)0.41%—Huawei HarmonyosHuawei Emui20/12/202217/6/2026
Algunos teléfonos inteligentes tienen la vulnerabilidad de validación de entrada. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad de los datos.
ModificadaCrítica (9.8)0.46%—Huawei HarmonyosHuawei Emui20/12/202217/6/2026
Algunos teléfonos inteligentes tienen problemas de configuración. La explotación exitosa de esta vulnerabilidad puede causar una escalada de privilegios, lo que resulta en excepciones en el servicio del sistema.
ModificadaCrítica (9.8)0.50%—Huawei HarmonyosHuawei Emui20/12/202217/6/2026
Algunos teléfonos inteligentes tienen la vulnerabilidad de escritura fuera de los límites. La explotación exitosa de esta vulnerabilidad puede causar excepciones en el servicio del sistema.
ModificadaCrítica (9.8)0.50%—Huawei HarmonyosHuawei Emui20/12/202217/6/2026
Algunos teléfonos inteligentes tienen la vulnerabilidad de escritura fuera de los límites. La explotación exitosa de esta vulnerabilidad puede causar excepciones en el servicio del sistema.
Orbitaley — Vulnerabilidades