Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

1254 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.15%—Huawei Harmonyos28/10/202117/6/2026
Un componente de HarmonyOS presenta una vulnerabilidad de Limpieza Incompleta. Unos atacantes locales pueden explotar esta vulnerabilidad para causar el agotamiento de la memoria
ModificadaAlta (7.8)3.9%—Checkpoint Harmony BrowseCheckpoint Sandblast Agent FOR Browsers22/10/202117/6/2026
Los instaladores de Harmony Browse y SandBlast Agent for Browsers deben tener privilegios de administrador para ejecutar algunos pasos durante la instalación. Dado que el instalador de MS permite a usuarios normales reparar su instalación, un atacante que ejecute un instalador anterior a versión 90.08.7405, puede…
ModificadaMedia (5.5)0.14%—Huawei Harmonyos6/8/202117/6/2026
Un componente del HarmonyOS, presenta una vulnerabilidad de omisión de permisos. Unos atacantes locales pueden explotar esta vulnerabilidad para causar que el dispositivo se cuelgue debido al error de página OsVmPageFaultHandler
ModificadaAlta (7.8)0.18%—Huawei Harmonyos3/8/202117/6/2026
Un componente del HarmonyOS presenta una vulnerabilidad de Doble Liberación. Unos atacantes locales pueden explotar esta vulnerabilidad para causar una Elevación de Privilegios Root
ModificadaMedia (5.5)0.15%—Huawei Harmonyos3/8/202117/6/2026
Un componente de HarmonyOS presenta una vulnerabilidad de Pérdida de Memoria del kernel. Unos atacantes locales pueden explotar esta vulnerabilidad para causar una Denegación de Servicio del kernel
ModificadaAlta (7.8)0.18%—Huawei Harmonyos3/8/202117/6/2026
Un componente de HarmonyOS presenta una Vulnerabilidad de Escritura Fuera de Límites. Unos atacantes locales pueden explotar esta vulnerabilidad para causar un desbordamiento de enteros
ModificadaAlta (7.8)0.18%—Huawei Harmonyos3/8/202117/6/2026
Un componente de HarmonyOS presenta una vulnerabilidad de Desbordamiento de Enteros o Wraparound. Unos atacantes locales pueden explotar esta vulnerabilidad para causar una sobrescritura de memoria
ModificadaAlta (7.8)0.16%—Huawei Harmonyos3/8/202117/6/2026
Un componente de HarmonyOS presenta una vulnerabilidad de Administración de Privilegios Inapropiada. Unos atacantes locales pueden explotar esta vulnerabilidad para causar una mayor Elevación de Privilegios
ModificadaAlta (7.8)0.18%—Huawei Harmonyos3/8/202117/6/2026
Un componente de HarmonyOS presenta una vulnerabilidad de Control Externo del Sistema o de los Ajustes de Configuración. Unos atacantes locales pueden explotar esta vulnerabilidad para causar la confianza subyacente del mecanismo trustlist de la aplicación faltante
ModificadaMedia (5.5)0.10%—Huawei Harmonyos3/8/202117/6/2026
Un componente del HarmonyOS presenta una vulnerabilidad de Comprobación Insuficiente de la Autenticidad de Datos. Unos atacantes locales pueden explotar esta vulnerabilidad para causar dos persistente
ModificadaAlta (7.8)0.18%—Huawei Harmonyos3/8/202117/6/2026
Un componente de HarmonyOS presenta una vulnerabilidad de Desbordamiento de Enteros o Wraparound. Unos atacantes locales pueden explotar esta vulnerabilidad para causar una sobrescritura de memoria
ModificadaMedia (5.5)0.15%—Huawei Harmonyos3/8/202117/6/2026
Un componente de HarmonyOS presenta una vulnerabilidad de Errores de Procesamiento de Datos. Unos atacantes locales pueden explotar esta vulnerabilidad para causar una Pérdida de Memoria del Kernel
ModificadaAlta (7.8)0.20%—Huawei Harmonyos3/8/202117/6/2026
Un componente de HarmonyOS presenta una vulnerabilidad de Errores de Procesamiento de Datos. Unos atacantes locales pueden explotar esta vulnerabilidad para causar la ejecución de Código del Kernel
ModificadaMedia (5.5)0.15%—Huawei Harmonyos14/7/202117/6/2026
Un componente de HarmonyOS versión 2.0, presenta una vulnerabilidad desreferencia de Puntero Null. Unos atacantes locales pueden explotar esta vulnerabilidad para causar una denegación de servicio del sistema
ModificadaAlta (8.4)0.19%—Huawei Harmonyos30/6/202117/6/2026
Un componente de HarmonyOS tiene una vulnerabilidad de gestión de privilegios inadecuada. Los atacantes locales pueden aprovechar esta vulnerabilidad para saltarse las restricciones de los usuarios
ModificadaAlta (7.1)0.16%—Huawei Harmonyos30/6/202117/6/2026
Un componente del HarmonyOS tiene una vulnerabilidad de Caída de Privilegios / Errores de Bajada. Los atacantes locales pueden explotar esta vulnerabilidad para obtener la capacidad de lectura/escritura del espacio del Kernel
ModificadaCrítica (9.8)2.4%—Windriver VxworksSiemens Ruggedcom WIN Subscriber Station FirmwareSiemens Scalance X200-4 P IRT FirmwareSiemens Scalance X201-3p IRT Firmware+3213/4/202117/6/2026
Se detectó un problema en Wind River VxWorks versiones anteriores a 6.5. Se presenta un posible desbordamiento de la pila en el cliente dhcp
ModificadaMedia (5.5)0.21%—Huawei Harmonyos2/3/202117/6/2026
Un componente de HarmonyOS versión 2.0, presenta una vulnerabilidad de DoS. Los atacantes locales pueden explotar esta vulnerabilidad para montar un sistema de archivos en el dispositivo objetivo, provocando una DoS del sistema de archivos
ModificadaBaja (3.3)0.18%—Huawei Harmonyos2/3/202117/6/2026
Un componente API de HarmonyOS versión 2.0 presenta una vulnerabilidad de omisión de permisos. Los atacantes locales pueden explotar esta vulnerabilidad para emitir comandos repetidamente, agotando los recursos de servicio del sistema
ModificadaCrítica (9.1)7.0%—Altran PicotcpMicrochip Mplab Harmony11/12/202017/6/2026
Se detectó un problema en picoTCP versión 1.7.0. El código para procesar los encabezados de IPv6 no comprueba si el campo de longitud de la carga útil de IPv6 es igual al tamaño real de la carga útil, lo que conlleva a una Lectura Fuera de Límites durante el cálculo de la suma de comprobación ICMPv6, resultando…
ModificadaMedia (6.8)0.32%—Siemens Sinamics Perfect Harmony Gh180 Firmware16/1/202017/6/2026
Se ha identificado una vulnerabilidad en Unidades SINAMICS PERFECT HARMONY GH180 MLFB 6SR32..-.....-.... MLFB 6SR4...-.....-.... MLFB 6SR5...-.....-.... con la opción A30 (HMIs 12 pulg. o superior) (Todas las versiones), Unidades SINAMICS PERFECT HARMONY GH180 MLFB 6SR325.-.....-.... (Alta Disponibilidad) (Todas las…
ModificadaAlta (7.5)1.6%—Siemens Sinamics Perfect Harmony Gh180 With NXG I Control Mlfb 6sr2 FirmwareSiemens Sinamics Perfect Harmony Gh180 With NXG I Control Mlfb 6sr3 FirmwareSiemens Sinamics Perfect Harmony Gh180 With NXG I Control Mlfb 6sr4 FirmwareSiemens Sinamics Perfect Harmony Gh180 With NXG II Control Mlfb 6sr2 Firmware+214/5/201917/6/2026
Se ha identificado una vulnerabilidad en SINAMICS PERFECT HARMONY GH180 con control NXG I, MLFBs: 6SR2 ...-, 6SR3 ...-, 6SR4 ...- (Todas las versiones con opción G28), SINAMICS PERFECT HARMONY GH180 con control NXG II , MLFBs: 6SR2 ...-, 6SR3 ...-, 6SR4 ...- (Todas las versiones con opción G28). Existe una…
ModificadaAlta (7.5)1.8%—Siemens Sinamics Perfect Harmony Gh180 With NXG I Control Mlfb 6sr2 FirmwareSiemens Sinamics Perfect Harmony Gh180 With NXG I Control Mlfb 6sr3 FirmwareSiemens Sinamics Perfect Harmony Gh180 With NXG I Control Mlfb 6sr4 FirmwareSiemens Sinamics Perfect Harmony Gh180 With NXG II Control Mlfb 6sr2 Firmware+214/5/201917/6/2026
Se ha identificado una vulnerabilidad en SINAMICS PERFECT HARMONY GH180 con control NXG I, MLFBs: 6SR2 ...-, 6SR3 ...-, 6SR4 ...- (Todas las versiones con opción G21, G22, G23, G26, G28, G31 , G32, G38, G43 o G46), SINAMICS PERFECT HARMONY GH180 con control NXG II, MLFBs: 6SR2 ...-, 6SR3 ...-, 6SR4 ...- (Todas las…
ModificadaCrítica (9.8)3.7%—Logitech Harmony HUB Firmware20/12/201817/6/2026
Logitech Harmony Hub, en versiones anteriores a la 4.15.206, es vulnerable a una inyección de comandos a nivel de aplicación mediante una petición HTTP manipulada. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para ejecutar comandos definidos por la aplicación (por ejemplo,…
ModificadaAlta (8.1)1.6%—Logitech Harmony HUB Firmware20/12/201817/6/2026
Logitech Harmony Hub, en versiones anteriores a la 4.15.206, es vulnerable a una inyección de comandos del sistema operativo mediante la petición de actualización de tiempo. Un servidor remoto o Man-in-the-Middle (MitM) puede inyectar comandos del sistema operativo con una respuesta correctamente formateada.