Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
2344 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.47% | — | Huawei EmuiHuawei Harmonyos | 14/10/2022 | 17/6/2026 | El módulo facial recognition presenta una vulnerabilidad en la comprobación de entradas. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad de los datos | |
| Modificada | Alta (7.5) | 0.47% | — | Huawei EmuiHuawei Harmonyos | 14/10/2022 | 17/6/2026 | El módulo HIPP presenta una vulnerabilidad de no verificar los datos transferidos en el espacio del kernel. Una explotación con éxito de esta vulnerabilidad causará una lectura fuera de límites, lo que afecta la confidencialidad de los datos | |
| Modificada | Crítica (9.8) | 0.65% | — | Huawei EmuiHuawei Harmonyos | 14/10/2022 | 17/6/2026 | El módulo BT Hfp Client presenta una vulnerabilidad de Uso de Memoria Previamente Liberada (UAF). Una explotación con éxito de esta vulnerabilidad puede resultar en una ejecución de código arbitrario | |
| Modificada | Crítica (9.8) | 0.56% | — | Huawei Harmonyos | 14/10/2022 | 17/6/2026 | El módulo fingerprint presenta errores de lógica de servicio. Una explotación con éxito de esta vulnerabilidad causará un bloqueo del teléfono | |
| Modificada | Alta (7.5) | 0.47% | — | Huawei Harmonyos | 14/10/2022 | 17/6/2026 | El módulo HwAirlink presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito de esta vulnerabilidad puede causar un filtrado de información | |
| Modificada | Crítica (9.8) | 0.56% | — | Huawei Harmonyos | 14/10/2022 | 17/6/2026 | El módulo HwAirlink presenta una vulnerabilidad de desbordamiento de pila en el procesamiento de paquetes de datos del protocolo propietario. Una explotación con éxito de esta vulnerabilidad puede permitir a atacantes obtener permisos de control del proceso | |
| Modificada | Alta (7.5) | 0.41% | — | Huawei Harmonyos | 14/10/2022 | 17/6/2026 | El módulo HwAirlink presenta una vulnerabilidad de desbordamiento de la pila. Una explotación con éxito de esta vulnerabilidad puede causar escrituras fuera de límites, resultando en una modificación de datos confidenciales | |
| Modificada | Crítica (9.1) | 0.47% | — | Huawei EmuiHuawei Harmonyos | 14/10/2022 | 17/6/2026 | El módulo HW_KEYMASTER presenta una vulnerabilidad de acceso fuera de límites en la verificación del conjunto de parámetros. Una explotación con éxito de esta vulnerabilidad puede causar la construcción maliciosa de datos, lo que resulta en un acceso fuera de límites | |
| Modificada | Crítica (9.1) | 0.47% | — | Huawei EmuiHuawei Harmonyos | 14/10/2022 | 17/6/2026 | El módulo HW_KEYMASTER presenta una vulnerabilidad de falta de comprobación de límites en la longitud. Una explotación con éxito de esta vulnerabilidad puede causar la construcción maliciosa de datos, lo que resulta en un acceso fuera de límites | |
| Modificada | Alta (7.5) | 0.56% | — | Huawei Cv81-wdm FW Firmware | 20/9/2022 | 17/6/2026 | Un dispositivo Huawei presenta una vulnerabilidad de verificación de entrada. Una explotación con éxito de esta vulnerabilidad puede conllevar a ataques de DoS. Las versiones de producto afectadas incluyen: CV81-WDM FW versiones 01.70.49.29.46 | |
| Modificada | Media (6.5) | 0.22% | — | Huawei Ws7200-10 Firmware | 20/9/2022 | 17/6/2026 | Se presenta una vulnerabilidad de verificación de contraseña en WS7200-10 versión 11.0.2.13. Los atacantes en la LAN pueden usar la fuerza bruta para obtener las contraseñas, lo que puede causar que sea divulgada información confidencial del sistema | |
| Modificada | Media (4.3) | 0.27% | — | Huawei Ws7200-10 Firmware | 20/9/2022 | 17/6/2026 | Se presenta una vulnerabilidad de secuestro de tráfico en WS7200-10 versión 11.0.2.13. Una explotación con éxito de esta vulnerabilidad puede causar el secuestro de paquetes por parte de atacantes | |
| Modificada | Media (5.5) | 0.16% | — | Huawei Jad-al50 Firmware | 20/9/2022 | 17/6/2026 | Una vulnerabilidad de omisión de permisos en la administración de tareas de dispositivos cruzados de Huawei podría permitir a un atacante acceder a ciertos recursos en los dispositivos atacados. Las versiones de producto afectadas son: JAD-AL50 versiones 102.0.0.225(C00E220R3P4) | |
| Modificada | Media (6.1) | 0.28% | — | Huawei 576up005 Hota-cm-h-shark-bd FirmwareHuawei 577hota-cm-h-shark-bd FirmwareHuawei 581up-hota-cm-h-shark-bd FirmwareHuawei 586-hota-cm-h-shark-bd Firmware+4 | 20/9/2022 | 17/6/2026 | Se presenta una vulnerabilidad de lectura y escritura fuera de límites en algunos productos de auriculares. Un atacante no autenticado obtiene el dispositivo físicamente y diseña un mensaje malformado con un parámetro específico y envía el mensaje a los productos afectados. Debido a una insuficiente comprobación del… | |
| Modificada | Alta (7.5) | 0.61% | — | Huawei EmuiHuawei Harmonyos | 16/9/2022 | 17/6/2026 | El módulo HwChrService presenta una vulnerabilidad en el control de permisos. Una explotación con éxito de esta vulnerabilidad puede causar una divulgación de información de red del usuario | |
| Modificada | Crítica (9.8) | 0.68% | — | Huawei EmuiHuawei Harmonyos | 16/9/2022 | 17/6/2026 | El módulo WLAN presenta una vulnerabilidad en la verificación de permisos. Una explotación con éxito de esta vulnerabilidad puede causar que las aplicaciones de terceros afecten a las funciones de la WLAN | |
| Modificada | Crítica (9.1) | 0.66% | — | Huawei EmuiHuawei Harmonyos | 16/9/2022 | 17/6/2026 | El módulo NFC presenta vulnerabilidades de serialización/deserialización de paquetes. Una explotación con éxito de esta vulnerabilidad puede causar a las apps de terceros leer y escribir archivos que son accesibles sólo para las apps del sistema | |
| Modificada | Crítica (9.8) | 0.68% | — | Huawei EmuiHuawei Harmonyos | 16/9/2022 | 17/6/2026 | El módulo de localización presenta una vulnerabilidad de omitir una verificación de permisos. Una explotación con éxito de esta vulnerabilidad puede causar una escalada de privilegios | |
| Modificada | Media (5.9) | 0.43% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 16/9/2022 | 17/6/2026 | El módulo MPTCP presenta una vulnerabilidad de condición de carrera. Una explotación con éxito de esta vulnerabilidad puede causar el reinicio del dispositivo | |
| Modificada | Alta (7.5) | 0.64% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 16/9/2022 | 17/6/2026 | El módulo MPTCP, presenta una vulnerabilidad de pérdida de memoria. Una explotación con éxito de esta vulnerabilidad puede causar pérdidas de memoria | |
| Modificada | Alta (7.5) | 0.57% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 16/9/2022 | 17/6/2026 | El módulo MPTCP, presenta una vulnerabilidad de pérdida de memoria. Una explotación con éxito de esta vulnerabilidad puede causar pérdidas de memoria | |
| Modificada | Crítica (9.1) | 0.53% | — | Huawei EmuiHuawei Magic UI | 16/9/2022 | 17/6/2026 | Una vulnerabilidad de desbordamiento del búfer en el marco de vídeo. Una explotación con éxito de esta vulnerabilidad afectará a la confidencialidad e integridad de los componentes confiables | |
| Modificada | Crítica (9.8) | 0.64% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 16/9/2022 | 17/6/2026 | Una vulnerabilidad de doble liberación en el módulo de almacenamiento. Una explotación con éxito de esta vulnerabilidad causará que la memoria sea liberada dos veces | |
| Modificada | Alta (7.5) | 0.88% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 16/9/2022 | 17/6/2026 | El módulo de identificación de números presenta una vulnerabilidad de salto de ruta. Una explotación con éxito de esta vulnerabilidad puede causar la divulgación de datos | |
| Modificada | Crítica (9.8) | 0.64% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 16/9/2022 | 17/6/2026 | El módulo iAware presenta una vulnerabilidad en la administración de aplicaciones maliciosas. Una explotación con éxito de esta vulnerabilidad causará que las aplicaciones maliciosas sean iniciadas automáticamente al arrancar el sistema |