Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1254 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.50%—Huawei HarmonyosHuawei Emui20/12/202217/6/2026
Algunos teléfonos inteligentes tienen la vulnerabilidad de escritura fuera de los límites. La explotación exitosa de esta vulnerabilidad puede causar excepciones en el servicio del sistema.
ModificadaCrítica (9.8)0.50%—Huawei HarmonyosHuawei Emui20/12/202217/6/2026
Algunos teléfonos inteligentes tienen la vulnerabilidad de escritura fuera de los límites. La explotación exitosa de esta vulnerabilidad puede causar excepciones en el servicio del sistema.
ModificadaAlta (7.5)0.46%—Huawei HarmonyosHuawei Emui20/12/202217/6/2026
Algunos teléfonos inteligentes tienen la vulnerabilidad de escritura fuera de los límites. La explotación exitosa de esta vulnerabilidad puede causar excepciones en el servicio del sistema.
ModificadaAlta (7.5)0.41%—Huawei HarmonyosHuawei Emui20/12/202217/6/2026
El módulo Wi-Fi tiene una vulnerabilidad en la verificación de permisos. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad de los datos.
ModificadaCrítica (9.8)0.50%—Huawei HarmonyosHuawei Emui20/12/202217/6/2026
El módulo del kernel tiene una vulnerabilidad de lectura fuera de los límites. La explotación exitosa de esta vulnerabilidad puede provocar la sobrescritura de la memoria.
ModificadaCrítica (9.8)0.50%—Huawei HarmonyosHuawei Emui20/12/202217/6/2026
La calibración de huellas dactilares tiene la vulnerabilidad de carecer de criterio de los límites. La explotación exitosa de esta vulnerabilidad puede causar escritura fuera de los límites.
ModificadaMedia (5.3)0.30%—Huawei HarmonyosHuawei Emui20/12/202217/6/2026
El módulo HAware tiene un error de lógica de función. La explotación exitosa de esta vulnerabilidad afectará la función de eliminación de cuentas en Configuración.
ModificadaAlta (7.5)0.46%—Huawei HarmonyosHuawei Emui20/12/202217/6/2026
El módulo de consumo de energía tiene una vulnerabilidad de lectura fuera de los límites. La explotación exitosa de esta vulnerabilidad puede afectar la disponibilidad del sistema.
ModificadaCrítica (9.8)0.51%—Huawei Harmonyos20/12/202217/6/2026
Existe una vulnerabilidad de seguridad de subprocesos en el proceso de autenticación. La explotación exitosa de esta vulnerabilidad puede afectar la integridad, la confidencialidad y la disponibilidad de los datos.
ModificadaAlta (7.5)0.61%—Huawei Harmonyos20/12/202217/6/2026
El ProfileSDK tiene defectos introducidos en el proceso de diseño. La explotación exitosa de esta vulnerabilidad puede afectar la disponibilidad del sistema.
ModificadaAlta (7.5)0.45%—Huawei Harmonyos20/12/202217/6/2026
El módulo IPC tiene defectos introducidos en el proceso de diseño. La explotación exitosa de esta vulnerabilidad puede afectar la disponibilidad del sistema.
ModificadaMedia (5.3)0.43%—Huawei Harmonyos20/12/202217/6/2026
El módulo de privacidad del sensor tiene una vulnerabilidad de autenticación. La explotación exitosa de esta vulnerabilidad puede provocar que la cámara y el micrófono del teléfono inteligente no estén disponibles.
ModificadaAlta (7.5)0.34%—Huawei HarmonyosHuawei Emui20/12/202217/6/2026
El módulo de gestión de aplicaciones tiene una vulnerabilidad en la verificación de permisos. La explotación exitosa de esta vulnerabilidad provoca una eliminación inesperada de las aplicaciones del dispositivo.
ModificadaAlta (7.5)0.35%—Huawei Harmonyos20/12/202217/6/2026
El componente de contactos tiene una vulnerabilidad de proveedor gratuito (indefinido). La explotación exitosa de esta vulnerabilidad puede afectar la integridad de los datos.
ModificadaAlta (7.5)0.40%—Huawei Harmonyos20/12/202217/6/2026
El módulo TelephonyProvider tiene una vulnerabilidad en la obtención de valores. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad de los datos.
ModificadaAlta (7.5)0.41%—Huawei HarmonyosHuawei Emui20/12/202217/6/2026
El servicio del sistema tiene una vulnerabilidad que provoca valores de retorno incorrectos. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad de los datos.
ModificadaAlta (7.5)0.39%—Huawei HarmonyosHuawei Emui20/12/202217/6/2026
La herramienta del sistema tiene serialización y deserialización inconsistentes. La explotación exitosa de esta vulnerabilidad provocará el inicio no autorizado de componentes.
ModificadaAlta (7.5)0.52%—Huawei EmuiHuawei Harmonyos20/12/202217/6/2026
El módulo de respaldo tiene una vulnerabilidad de path traversal. La explotación exitosa de esta vulnerabilidad provoca acceso no autorizado a otros archivos del sistema.
ModificadaMedia (5.5)0.13%—Huawei Harmonyos20/12/202217/6/2026
Algunos teléfonos inteligentes tienen vulnerabilidades relacionadas con la autenticación (incluida la administración de sesiones) ya que se omite el asistente de configuración. La explotación exitosa de esta vulnerabilidad afecta la disponibilidad de los teléfonos inteligentes.
ModificadaAlta (7.5)0.60%—Huawei EmuiHuawei Harmonyos20/12/202217/6/2026
El módulo de colaboración multipantalla tiene una vulnerabilidad de path traversal. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad de los datos.
ModificadaMedia (5.3)0.17%—Openharmony8/12/202217/6/2026
OpenHarmony-v3.1.4 y versiones anteriores tenían una vulnerabilidad. El código PIN se transmite al dispositivo par en texto plano durante la autenticación entre dispositivos, lo que reduce la dificultad de los ataques de intermediario.
ModificadaMedia (5.5)0.18%—Openharmony8/12/202217/6/2026
OpenHarmony-v3.1.2 y versiones anteriores tenían la vulnerabilidad de que la telefonía en el subsistema de comunicación envía eventos públicos con datos personales, pero el permiso no está establecido. Las aplicaciones maliciosas podrían escuchar eventos públicos y obtener información como números de móviles y datos…
ModificadaAlta (7.8)0.22%—OpenharmonyOpenatom Openharmony8/12/202217/6/2026
Se descubrió que los servicios appspawn y nwebspawn dentro de OpenHarmony-v3.1.2 y versiones anteriores eran vulnerables a la vulnerabilidad de desbordamiento de búfer debido a una validación de entrada insuficiente. Una aplicación maliciosa sin privilegios podría obtener la ejecución de código dentro de cualquier…
ModificadaBaja (3.3)0.19%—OpenharmonyOpenatom Openharmony8/12/202217/6/2026
El subsistema del kernel dentro de OpenHarmony-v3.1.4 y versiones anteriores en kernel_liteos_a tiene una vulnerabilidad de desbordamiento de la pila del kernel cuando se llama a SysClockGetres. Los datos de relleno de 4 bytes de la pila del kernel se copian incorrectamente en el espacio del usuario y se filtran.
ModificadaMedia (5.9)0.34%—Huawei HarmonyosHuawei Emui9/11/202217/6/2026
Existe una vulnerabilidad de condición de ejecución en el modo de actualización SD. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad de los datos.
Orbitaley — Vulnerabilidades