Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1254 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.61%—Huawei EmuiHuawei Harmonyos9/11/202217/6/2026
La capa de framework del sistema tiene una vulnerabilidad de discrepancia entre serialización y deserialización. La explotación exitosa de esta vulnerabilidad puede causar una escalada de privilegios.
ModificadaAlta (7.5)0.37%—Huawei EmuiHuawei Harmonyos9/11/202217/6/2026
El módulo de inicio preestablecido tiene una vulnerabilidad de verificación de permisos. La explotación exitosa de esta vulnerabilidad hace que las aplicaciones no autorizadas agreguen widgets y accesos directos arbitrarios sin interacción.
ModificadaMedia (5.3)0.32%—Huawei EmuiHuawei Harmonyos9/11/202217/6/2026
El módulo iniciador tiene una vulnerabilidad de redirección de intención. La explotación exitosa de esta vulnerabilidad puede provocar que se modifiquen los datos del módulo iniciador.
ModificadaCrítica (9.8)0.61%—Huawei HarmonyosHuawei Emui9/11/202217/6/2026
El módulo AMS tiene una vulnerabilidad de discrepancia entre serialización y deserialización. La explotación exitosa de esta vulnerabilidad puede provocar una escalada de privilegios.
ModificadaCrítica (9.8)0.61%—Huawei HarmonyosHuawei Emui9/11/202217/6/2026
El módulo AMS tiene una vulnerabilidad de discrepancia entre serialización/deserialización. La explotación exitosa de esta vulnerabilidad puede provocar una escalada de privilegios.
ModificadaAlta (7.5)0.43%—Huawei HarmonyosHuawei Emui9/11/202217/6/2026
El módulo SmartTrimProcessEvent tiene la vulnerabilidad de obtener permisos de lectura y escritura en archivos arbitrarios del sistema. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad de los datos.
ModificadaAlta (7.5)0.47%—Huawei HarmonyosHuawei Emui9/11/202217/6/2026
El módulo DDMP/ODMF tiene una vulnerabilidad de secuestro de servicios. La explotación exitosa de esta vulnerabilidad puede provocar que los servicios no estén disponibles.
ModificadaAlta (7.5)0.47%—Huawei HarmonyosHuawei Emui9/11/202217/6/2026
El módulo de alimentación tiene una vulnerabilidad en la verificación de permisos. La explotación exitosa de esta vulnerabilidad puede causar un estado anormal de un módulo en el dispositivo.
ModificadaMedia (5.3)0.34%—Huawei HarmonyosHuawei Emui9/11/202217/6/2026
El módulo HiView tiene la vulnerabilidad de no filtrar aplicaciones de terceros cuando el módulo HiView atraviesa para invocar al proveedor del sistema. La explotación exitosa de esta vulnerabilidad puede provocar que aplicaciones de terceros se inicien periódicamente.
ModificadaAlta (7.5)0.51%—Huawei EmuiHuawei Harmonyos9/11/202217/6/2026
El módulo de pantalla de bloqueo tiene defectos introducidos en el proceso de diseño. La explotación exitosa de esta vulnerabilidad puede afectar la disponibilidad del sistema.
ModificadaCrítica (9.8)0.45%—Huawei EmuiHuawei Harmonyos9/11/202217/6/2026
El módulo iaware tiene una vulnerabilidad en la seguridad de los subprocesos. El aprovechamiento exitoso de esta vulnerabilidad afectará a la confidencialidad, integridad y disponibilidad.
ModificadaAlta (7.5)0.51%—Huawei HarmonyosHuawei Emui9/11/202217/6/2026
El módulo de visualización de gráficos tiene una vulnerabilidad UAF al atravesar capas gráficas. La explotación exitosa de esta vulnerabilidad puede afectar la disponibilidad del sistema.
ModificadaAlta (7.5)0.43%—Huawei HarmonyosHuawei Emui9/11/202217/6/2026
El módulo LBS tiene una vulnerabilidad en el acceso a la API de geofencing. La explotación exitosa de esta vulnerabilidad puede hacer que aplicaciones de terceros accedan a las API de geofencing sin autorización, lo que afecta la confidencialidad del usuario.
ModificadaMedia (4.3)0.19%—Huawei HarmonyosHuawei Emui9/11/202217/6/2026
Existe una vulnerabilidad en la verificación de permisos durante el proceso de emparejamiento de Bluetooth. La explotación exitosa de esta vulnerabilidad puede hacer que el cuadro de diálogo para confirmar el emparejamiento no se muestre durante el emparejamiento de Bluetooth.
ModificadaAlta (7.5)0.51%—Huawei HarmonyosHuawei Emui9/11/202217/6/2026
El módulo Display Service tiene una vulnerabilidad UAF. La explotación exitosa de esta vulnerabilidad puede afectar la disponibilidad del servicio de visualización.
ModificadaAlta (7.5)0.51%—Huawei HarmonyosHuawei Emui9/11/202217/6/2026
El módulo del kernel tiene la vulnerabilidad de que la asignación no se borra después de que la memoria se libera automáticamente. La explotación exitosa de esta vulnerabilidad puede causar un reinicio del sistema.
ModificadaAlta (7.5)0.48%—Huawei EmuiHuawei Harmonyos9/11/202217/6/2026
El módulo de administración de memoria tiene la vulnerabilidad de omisión lógica. La explotación exitosa de esta vulnerabilidad puede afectar la confidencialidad de los datos.
ModificadaCrítica (9.8)0.51%—Huawei EmuiHuawei Harmonyos9/11/202217/6/2026
El módulo DRM tiene una vulnerabilidad al verificar los atributos de memoria segura. La explotación exitosa de esta vulnerabilidad puede causar una reproducción anormal del video.
ModificadaAlta (7.5)0.48%—Huawei EmuiHuawei Harmonyos8/11/202217/6/2026
Falta validación del tipo de parámetro en el módulo DRM. La explotación exitosa de esta vulnerabilidad puede afectar la disponibilidad.
ModificadaAlta (7.5)0.66%—Openharmony3/11/202217/6/2026
OpenHarmony-v3.1.2 y versiones anteriores tenían una vulnerabilidad de DOS en distributedhardware_device_manager al unirse a una red. Los atacantes de red pueden enviar un paquete anormal al unirse a una red, provocar una referencia nullptr y reiniciar el dispositivo.
ModificadaMedia (6.5)0.19%—Openharmony3/11/202217/6/2026
OpenHarmony-v3.1.2 y versiones anteriores tenían una vulnerabilidad de Multiple path traversal en los servicios appspawn y nwebspawn. Los atacantes locales pueden crear directorios arbitrarios o escapar de la zona de pruebas de la aplicación. Si se encadena con otras vulnerabilidades, permitiría que un proceso sin…
ModificadaMedia (5.5)0.18%—Openharmony3/11/202217/6/2026
OpenHarmony-v3.1.2 y versiones anteriores tenían una vulnerabilidad de lectura de archivos arbitraria a través del servidor de descarga. Los atacantes locales pueden instalar una aplicación maliciosa en el dispositivo y revelar cualquier archivo del sistema de archivos al que pueda acceder el servicio download_server…
ModificadaBaja (3.4)0.15%—Huawei EmuiHuawei Harmonyos14/10/202217/6/2026
Los teléfonos presentan vulnerabilidades de desbordamiento de heap, lectura fuera de límites y puntero nulo en fingerprint trusted application (TA). Una explotación con éxito de esta vulnerabilidad puede afectar al servicio de huellas dactilares
ModificadaBaja (3.4)0.15%—Huawei EmuiHuawei Harmonyos14/10/202217/6/2026
Los teléfonos presentan vulnerabilidades de desbordamiento de la pila, lectura fuera de límites y puntero nulo en fingerprint trusted application (TA). Una explotación con éxito de esta vulnerabilidad puede afectar al servicio de huellas digitales
ModificadaBaja (3.4)0.15%—Huawei EmuiHuawei Harmonyos14/10/202217/6/2026
Los teléfonos presentan vulnerabilidades de desbordamiento de la pila, lectura fuera de límites y puntero nulo en fingerprint trusted application (TA). Una explotación con éxito de esta vulnerabilidad puede afectar al servicio de huellas digitales
Orbitaley — Vulnerabilidades