Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1254 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.87% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 25/2/2022 | 17/6/2026 | Se presenta una dirección de memoria fuera de límites en los smartphones. Una explotación con éxito de esta vulnerabilidad puede causar una ejecución de código malicioso. | |
| Modificada | Alta (7.5) | 0.68% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 25/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de código en los smartphones. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad del servicio. | |
| Modificada | Crítica (9.1) | 0.84% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 25/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en los smartphones. Una explotación con éxito de esta vulnerabilidad puede causar DoS de las aplicaciones durante la colaboración multipantalla. | |
| Modificada | Alta (7.5) | 0.69% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 25/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de verificación inapropiada en los smartphones. Una explotación con éxito de esta vulnerabilidad puede causar desbordamientos de enteros. | |
| Modificada | Media (5.5) | 0.15% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 9/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de fallo del mecanismo de verificación de firmas en la actualización del sistema mediante el modo de recuperación. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad del servicio | |
| Modificada | Media (4.7) | 0.13% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 9/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de condición de carrera en el subsistema del controlador del binder en el kernel. Una explotación con éxito de esta vulnerabilidad puede afectar la estabilidad del kernel | |
| Modificada | Media (5.4) | 0.38% | — | Synel Eharmony | 28/1/2022 | 17/6/2026 | SYNEL - eharmony presenta una vulnerabilidad de tipo XSS Autenticado, Ciego y Almacenado. Una inyección de código JS en el campo "comments" podría conllevar un potencial robo de cookies, carga de etiquetas HTML y código JS en el sistema | |
| Modificada | Alta (7.5) | 1.0% | — | Synel Eharmony | 28/1/2022 | 17/6/2026 | SYNEL - eharmony presenta un Salto de Directorio. Un Salto de Directorio - es un ataque contra un servidor o una aplicación web cuyo objetivo es el acceso no autorizado al sistema de archivos. en el parámetro "Name" el atacante puede volver al directorio root y abrir el archivo del host. La ruta expone los archivos… | |
| Modificada | Alta (7.5) | 0.60% | — | Huawei HarmonyosHuawei EmuiHuawei Magic UI | 10/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desreferencia de puntero null en el módulo camera de los smartphones. Una explotación con éxito de esta vulnerabilidad puede afectar la integridad del servicio | |
| Modificada | Alta (7.5) | 0.60% | — | Huawei HarmonyosHuawei EmuiHuawei Magic UI | 10/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de Doble liberación en el módulo AOD de los smartphones. Una explotación con éxito de esta vulnerabilidad puede afectar la integridad del servicio | |
| Modificada | Media (5.5) | 0.17% | — | Huawei HarmonyosHuawei EmuiHuawei Magic UI | 10/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de acceso a recursos usando un tipo no compatible (confusión de tipos) en el subsistema MPTCP en los smartphones. Una explotación con éxito de esta vulnerabilidad puede causar el bloqueo y el reinicio del sistema | |
| Modificada | Alta (7.5) | 0.79% | — | Huawei HarmonyosHuawei EmuiHuawei Magic UI | 10/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer debido a un error de límites con el servidor Samba en el módulo file management en los smartphones. Una explotación con éxito de esta vulnerabilidad puede afectar la estabilidad del funcionamiento | |
| Modificada | Alta (7.5) | 0.90% | — | Huawei Harmonyos | 10/1/2022 | 17/6/2026 | bone voice ID TA presenta una vulnerabilidad en la administración de la información. Una explotación con éxito de esta vulnerabilidad puede afectar la confidencialidad de los datos | |
| Modificada | Alta (7.5) | 0.79% | — | Huawei HarmonyosHuawei EmuiHuawei Magic UI | 10/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer debido a un error de límite con el servidor Samba en el módulo file management en los smartphones. Una explotación con éxito de esta vulnerabilidad puede afectar la estabilidad del funcionamiento | |
| Modificada | Alta (7.5) | 0.56% | — | Huawei Harmonyos | 10/1/2022 | 17/6/2026 | El módulo eID presenta una vulnerabilidad de escritura en memoria fuera de límites. Una explotación con éxito de esta vulnerabilidad puede afectar la integridad de los datos | |
| Modificada | Alta (7.5) | 0.84% | — | Huawei Harmonyos | 10/1/2022 | 17/6/2026 | bone voice ID TA presenta una vulnerabilidad en el cálculo de la longitud del búfer. Una explotación con éxito de esta vulnerabilidad puede afectar la confidencialidad de los datos | |
| Modificada | Alta (7.5) | 0.63% | — | Huawei HarmonyosHuawei EmuiHuawei Magic UI | 10/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región Heap de la memoria en el módulo AOD de los smartphones. Una explotación con éxito de esta vulnerabilidad puede afectar la integridad del servicio | |
| Modificada | Alta (7.5) | 0.67% | — | Huawei Harmonyos | 10/1/2022 | 17/6/2026 | El módulo eID presenta una vulnerabilidad que causa que la memoria sea usada sin ser inicializada. Una explotación con éxito de esta vulnerabilidad puede afectar la confidencialidad de los datos | |
| Modificada | Alta (7.5) | 0.69% | — | Huawei Harmonyos | 10/1/2022 | 17/6/2026 | El módulo weaver presenta una vulnerabilidad en la verificación del tipo de parámetro. Una explotación con éxito de esta vulnerabilidad puede afectar la confidencialidad de los datos | |
| Modificada | Alta (7.5) | 0.67% | — | Huawei Harmonyos | 10/1/2022 | 17/6/2026 | El módulo eID presenta una vulnerabilidad de escritura en memoria fuera de límites. Una explotación con éxito de esta vulnerabilidad puede afectar la confidencialidad de los datos | |
| Modificada | Alta (7.5) | 0.67% | — | Huawei Harmonyos | 10/1/2022 | 17/6/2026 | El módulo eID presenta una vulnerabilidad de referencia de puntero null. Una explotación con éxito de esta vulnerabilidad puede afectar la confidencialidad de los datos | |
| Modificada | Alta (7.5) | 0.96% | — | Huawei Harmonyos | 10/1/2022 | 17/6/2026 | La aplicación bone voice ID trusted (TA) presenta una vulnerabilidad de desbordamiento de pila. Una explotación con éxito de esta vulnerabilidad puede afectar la confidencialidad de los datos | |
| Modificada | Alta (7.5) | 0.78% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 10/1/2022 | 17/6/2026 | Existe una vulnerabilidad de consumo incontrolado de recursos en el módulo de visualización. La explotación exitosa de esta vulnerabilidad puede afectar la integridad | |
| Modificada | Crítica (9.8) | 1.2% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 10/1/2022 | 17/6/2026 | La aplicación bone voice ID trusted TA tiene una vulnerabilidad de desbordamiento de heap.La explotación exitosa de esta vulnerabilidad puede resultar en la ejecución de código malicioso | |
| Modificada | Media (5.3) | 0.65% | — | Huawei HarmonyosHuawei EmuiHuawei Magic UI | 10/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites en el módulo AOD de los smartphones. Una explotación con éxito de esta vulnerabilidad puede afectar la integridad del servicio |