Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1254 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.50% | — | Huawei HarmonyosHuawei Emui | 20/12/2022 | 17/6/2026 | Algunos teléfonos inteligentes tienen la vulnerabilidad de escritura fuera de los límites. La explotación exitosa de esta vulnerabilidad puede causar excepciones en el servicio del sistema. | |
| Modificada | Crítica (9.8) | 0.50% | — | Huawei HarmonyosHuawei Emui | 20/12/2022 | 17/6/2026 | Algunos teléfonos inteligentes tienen la vulnerabilidad de escritura fuera de los límites. La explotación exitosa de esta vulnerabilidad puede causar excepciones en el servicio del sistema. | |
| Modificada | Alta (7.5) | 0.46% | — | Huawei HarmonyosHuawei Emui | 20/12/2022 | 17/6/2026 | Algunos teléfonos inteligentes tienen la vulnerabilidad de escritura fuera de los límites. La explotación exitosa de esta vulnerabilidad puede causar excepciones en el servicio del sistema. | |
| Modificada | Alta (7.5) | 0.41% | — | Huawei HarmonyosHuawei Emui | 20/12/2022 | 17/6/2026 | El módulo Wi-Fi tiene una vulnerabilidad en la verificación de permisos. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad de los datos. | |
| Modificada | Crítica (9.8) | 0.50% | — | Huawei HarmonyosHuawei Emui | 20/12/2022 | 17/6/2026 | El módulo del kernel tiene una vulnerabilidad de lectura fuera de los límites. La explotación exitosa de esta vulnerabilidad puede provocar la sobrescritura de la memoria. | |
| Modificada | Crítica (9.8) | 0.50% | — | Huawei HarmonyosHuawei Emui | 20/12/2022 | 17/6/2026 | La calibración de huellas dactilares tiene la vulnerabilidad de carecer de criterio de los límites. La explotación exitosa de esta vulnerabilidad puede causar escritura fuera de los límites. | |
| Modificada | Media (5.3) | 0.30% | — | Huawei HarmonyosHuawei Emui | 20/12/2022 | 17/6/2026 | El módulo HAware tiene un error de lógica de función. La explotación exitosa de esta vulnerabilidad afectará la función de eliminación de cuentas en Configuración. | |
| Modificada | Alta (7.5) | 0.46% | — | Huawei HarmonyosHuawei Emui | 20/12/2022 | 17/6/2026 | El módulo de consumo de energía tiene una vulnerabilidad de lectura fuera de los límites. La explotación exitosa de esta vulnerabilidad puede afectar la disponibilidad del sistema. | |
| Modificada | Crítica (9.8) | 0.51% | — | Huawei Harmonyos | 20/12/2022 | 17/6/2026 | Existe una vulnerabilidad de seguridad de subprocesos en el proceso de autenticación. La explotación exitosa de esta vulnerabilidad puede afectar la integridad, la confidencialidad y la disponibilidad de los datos. | |
| Modificada | Alta (7.5) | 0.61% | — | Huawei Harmonyos | 20/12/2022 | 17/6/2026 | El ProfileSDK tiene defectos introducidos en el proceso de diseño. La explotación exitosa de esta vulnerabilidad puede afectar la disponibilidad del sistema. | |
| Modificada | Alta (7.5) | 0.45% | — | Huawei Harmonyos | 20/12/2022 | 17/6/2026 | El módulo IPC tiene defectos introducidos en el proceso de diseño. La explotación exitosa de esta vulnerabilidad puede afectar la disponibilidad del sistema. | |
| Modificada | Media (5.3) | 0.43% | — | Huawei Harmonyos | 20/12/2022 | 17/6/2026 | El módulo de privacidad del sensor tiene una vulnerabilidad de autenticación. La explotación exitosa de esta vulnerabilidad puede provocar que la cámara y el micrófono del teléfono inteligente no estén disponibles. | |
| Modificada | Alta (7.5) | 0.34% | — | Huawei HarmonyosHuawei Emui | 20/12/2022 | 17/6/2026 | El módulo de gestión de aplicaciones tiene una vulnerabilidad en la verificación de permisos. La explotación exitosa de esta vulnerabilidad provoca una eliminación inesperada de las aplicaciones del dispositivo. | |
| Modificada | Alta (7.5) | 0.35% | — | Huawei Harmonyos | 20/12/2022 | 17/6/2026 | El componente de contactos tiene una vulnerabilidad de proveedor gratuito (indefinido). La explotación exitosa de esta vulnerabilidad puede afectar la integridad de los datos. | |
| Modificada | Alta (7.5) | 0.40% | — | Huawei Harmonyos | 20/12/2022 | 17/6/2026 | El módulo TelephonyProvider tiene una vulnerabilidad en la obtención de valores. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad de los datos. | |
| Modificada | Alta (7.5) | 0.41% | — | Huawei HarmonyosHuawei Emui | 20/12/2022 | 17/6/2026 | El servicio del sistema tiene una vulnerabilidad que provoca valores de retorno incorrectos. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad de los datos. | |
| Modificada | Alta (7.5) | 0.39% | — | Huawei HarmonyosHuawei Emui | 20/12/2022 | 17/6/2026 | La herramienta del sistema tiene serialización y deserialización inconsistentes. La explotación exitosa de esta vulnerabilidad provocará el inicio no autorizado de componentes. | |
| Modificada | Alta (7.5) | 0.52% | — | Huawei EmuiHuawei Harmonyos | 20/12/2022 | 17/6/2026 | El módulo de respaldo tiene una vulnerabilidad de path traversal. La explotación exitosa de esta vulnerabilidad provoca acceso no autorizado a otros archivos del sistema. | |
| Modificada | Media (5.5) | 0.13% | — | Huawei Harmonyos | 20/12/2022 | 17/6/2026 | Algunos teléfonos inteligentes tienen vulnerabilidades relacionadas con la autenticación (incluida la administración de sesiones) ya que se omite el asistente de configuración. La explotación exitosa de esta vulnerabilidad afecta la disponibilidad de los teléfonos inteligentes. | |
| Modificada | Alta (7.5) | 0.60% | — | Huawei EmuiHuawei Harmonyos | 20/12/2022 | 17/6/2026 | El módulo de colaboración multipantalla tiene una vulnerabilidad de path traversal. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad de los datos. | |
| Modificada | Media (5.3) | 0.17% | — | Openharmony | 8/12/2022 | 17/6/2026 | OpenHarmony-v3.1.4 y versiones anteriores tenían una vulnerabilidad. El código PIN se transmite al dispositivo par en texto plano durante la autenticación entre dispositivos, lo que reduce la dificultad de los ataques de intermediario. | |
| Modificada | Media (5.5) | 0.18% | — | Openharmony | 8/12/2022 | 17/6/2026 | OpenHarmony-v3.1.2 y versiones anteriores tenían la vulnerabilidad de que la telefonía en el subsistema de comunicación envía eventos públicos con datos personales, pero el permiso no está establecido. Las aplicaciones maliciosas podrían escuchar eventos públicos y obtener información como números de móviles y datos… | |
| Modificada | Alta (7.8) | 0.22% | — | OpenharmonyOpenatom Openharmony | 8/12/2022 | 17/6/2026 | Se descubrió que los servicios appspawn y nwebspawn dentro de OpenHarmony-v3.1.2 y versiones anteriores eran vulnerables a la vulnerabilidad de desbordamiento de búfer debido a una validación de entrada insuficiente. Una aplicación maliciosa sin privilegios podría obtener la ejecución de código dentro de cualquier… | |
| Modificada | Baja (3.3) | 0.19% | — | OpenharmonyOpenatom Openharmony | 8/12/2022 | 17/6/2026 | El subsistema del kernel dentro de OpenHarmony-v3.1.4 y versiones anteriores en kernel_liteos_a tiene una vulnerabilidad de desbordamiento de la pila del kernel cuando se llama a SysClockGetres. Los datos de relleno de 4 bytes de la pila del kernel se copian incorrectamente en el espacio del usuario y se filtran. | |
| Modificada | Media (5.9) | 0.34% | — | Huawei HarmonyosHuawei Emui | 9/11/2022 | 17/6/2026 | Existe una vulnerabilidad de condición de ejecución en el modo de actualización SD. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad de los datos. |