Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1254 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.56%—Huawei Harmonyos14/10/202217/6/2026
El módulo fingerprint presenta errores de lógica de servicio. Una explotación con éxito de esta vulnerabilidad causará un bloqueo del teléfono
ModificadaAlta (7.5)0.47%—Huawei Harmonyos14/10/202217/6/2026
El módulo HwAirlink presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito de esta vulnerabilidad puede causar un filtrado de información
ModificadaCrítica (9.8)0.56%—Huawei Harmonyos14/10/202217/6/2026
El módulo HwAirlink presenta una vulnerabilidad de desbordamiento de pila en el procesamiento de paquetes de datos del protocolo propietario. Una explotación con éxito de esta vulnerabilidad puede permitir a atacantes obtener permisos de control del proceso
ModificadaAlta (7.5)0.41%—Huawei Harmonyos14/10/202217/6/2026
El módulo HwAirlink presenta una vulnerabilidad de desbordamiento de la pila. Una explotación con éxito de esta vulnerabilidad puede causar escrituras fuera de límites, resultando en una modificación de datos confidenciales
ModificadaCrítica (9.1)0.47%—Huawei EmuiHuawei Harmonyos14/10/202217/6/2026
El módulo HW_KEYMASTER presenta una vulnerabilidad de acceso fuera de límites en la verificación del conjunto de parámetros. Una explotación con éxito de esta vulnerabilidad puede causar la construcción maliciosa de datos, lo que resulta en un acceso fuera de límites
ModificadaCrítica (9.1)0.47%—Huawei EmuiHuawei Harmonyos14/10/202217/6/2026
El módulo HW_KEYMASTER presenta una vulnerabilidad de falta de comprobación de límites en la longitud. Una explotación con éxito de esta vulnerabilidad puede causar la construcción maliciosa de datos, lo que resulta en un acceso fuera de límites
ModificadaAlta (7.8)0.18%—Openharmony14/10/202217/6/2026
OpenHarmony versiones v3.1.2 y versiones anteriores, presentan una vulnerabilidad de Falta de comprobación de permisos en el servicio param del subsistema de inicio. Una aplicación maliciosa instalada en el dispositivo podría elevar sus privilegios a usuario root, deshabilitar las funciones de seguridad o causar DoS…
ModificadaAlta (7.8)0.19%—Openharmony14/10/202217/6/2026
OpenHarmony versiones v3.1.2 y versiones anteriores, 3.0.6 y versiones anteriores, presentan una vulnerabilidad de anulación del pool de memoria del Kernel en el controlador de dispositivo /dev/mmz_userdev. El impacto depende de los privilegios del atacante. El proceso no privilegiado que sea ejecutado en el…
ModificadaAlta (8.8)0.30%—Openharmony14/10/202217/6/2026
OpenHarmony versiones v3.1.2 y versiones anteriores, presentan una vulnerabilidad de omisión de autentificación en una función de callback handler de Softbus_server en el subsistema de comunicación. Los atacantes pueden lanzar ataques en redes distribuidas mediante el envío de paquetes Bluetooth rfcomm a cualquier…
ModificadaMedia (4.4)0.32%—OpenharmonyOpenatom Openharmony14/10/202217/6/2026
OpenHarmony versiones v3.1.2 y versiones anteriores, 3.0.6 y versiones anteriores, presentan una vulnerabilidad de lectura y escritura de memoria fuera de límites en el controlador de dispositivo /dev/mmz_userdev. El impacto depende de los privilegios del atacante. El proceso no privilegiado que es ejecutado en el…
ModificadaAlta (7.5)0.61%—Huawei EmuiHuawei Harmonyos16/9/202217/6/2026
El módulo HwChrService presenta una vulnerabilidad en el control de permisos. Una explotación con éxito de esta vulnerabilidad puede causar una divulgación de información de red del usuario
ModificadaCrítica (9.8)0.68%—Huawei EmuiHuawei Harmonyos16/9/202217/6/2026
El módulo WLAN presenta una vulnerabilidad en la verificación de permisos. Una explotación con éxito de esta vulnerabilidad puede causar que las aplicaciones de terceros afecten a las funciones de la WLAN
ModificadaCrítica (9.1)0.66%—Huawei EmuiHuawei Harmonyos16/9/202217/6/2026
El módulo NFC presenta vulnerabilidades de serialización/deserialización de paquetes. Una explotación con éxito de esta vulnerabilidad puede causar a las apps de terceros leer y escribir archivos que son accesibles sólo para las apps del sistema
ModificadaCrítica (9.8)0.68%—Huawei EmuiHuawei Harmonyos16/9/202217/6/2026
El módulo de localización presenta una vulnerabilidad de omitir una verificación de permisos. Una explotación con éxito de esta vulnerabilidad puede causar una escalada de privilegios
ModificadaMedia (5.9)0.43%—Huawei EmuiHuawei HarmonyosHuawei Magic UI16/9/202217/6/2026
El módulo MPTCP presenta una vulnerabilidad de condición de carrera. Una explotación con éxito de esta vulnerabilidad puede causar el reinicio del dispositivo
ModificadaAlta (7.5)0.64%—Huawei EmuiHuawei HarmonyosHuawei Magic UI16/9/202217/6/2026
El módulo MPTCP, presenta una vulnerabilidad de pérdida de memoria. Una explotación con éxito de esta vulnerabilidad puede causar pérdidas de memoria
ModificadaAlta (7.5)0.57%—Huawei EmuiHuawei HarmonyosHuawei Magic UI16/9/202217/6/2026
El módulo MPTCP, presenta una vulnerabilidad de pérdida de memoria. Una explotación con éxito de esta vulnerabilidad puede causar pérdidas de memoria
ModificadaCrítica (9.8)0.64%—Huawei EmuiHuawei HarmonyosHuawei Magic UI16/9/202217/6/2026
Una vulnerabilidad de doble liberación en el módulo de almacenamiento. Una explotación con éxito de esta vulnerabilidad causará que la memoria sea liberada dos veces
ModificadaAlta (7.5)0.88%—Huawei EmuiHuawei HarmonyosHuawei Magic UI16/9/202217/6/2026
El módulo de identificación de números presenta una vulnerabilidad de salto de ruta. Una explotación con éxito de esta vulnerabilidad puede causar la divulgación de datos
ModificadaCrítica (9.8)0.64%—Huawei EmuiHuawei HarmonyosHuawei Magic UI16/9/202217/6/2026
El módulo iAware presenta una vulnerabilidad en la administración de aplicaciones maliciosas. Una explotación con éxito de esta vulnerabilidad causará que las aplicaciones maliciosas sean iniciadas automáticamente al arrancar el sistema
ModificadaCrítica (9.8)0.64%—Huawei EmuiHuawei Harmonyos16/9/202217/6/2026
El módulo AOD presenta una vulnerabilidad de actualización incorrecta del recuento de referencias. Una explotación con éxito de esta vulnerabilidad puede afectar la integridad, confidencialidad y disponibilidad de los datos
ModificadaAlta (7.5)0.53%—Huawei EmuiHuawei HarmonyosHuawei Magic UI16/9/202217/6/2026
El módulo de Sistema Operativo seguro presenta defectos de configuración. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad de los datos
ModificadaAlta (7.5)0.57%—Huawei EmuiHuawei Harmonyos16/9/202217/6/2026
El módulo de Sistema Operativo seguro presenta defectos de configuración. Una explotación con éxito de esta vulnerabilidad puede afectar a la disponibilidad del sistema
ModificadaAlta (7.5)0.57%—Huawei EmuiHuawei Harmonyos16/9/202217/6/2026
El módulo de Sistema Operativo seguro presenta defectos de configuración. Una explotación con éxito de esta vulnerabilidad puede afectar a la disponibilidad del sistema
ModificadaAlta (7.5)0.53%—Huawei EmuiHuawei Harmonyos16/9/202217/6/2026
El módulo de Sistema Operativo seguro presenta defectos de configuración. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad de los datos
Orbitaley — Vulnerabilidades