Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

2345 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.92%—Huawei EmuiHuawei Magic UI28/10/202117/6/2026
Se presenta una vulnerabilidad de secuestro de proveedores no verificados en Huawei Smartphone. Una explotación con éxito de esta vulnerabilidad puede permitir a atacantes secuestrar el dispositivo y falsificar las Interfaces de Usuario para inducir a los usuarios a ejecutar comandos maliciosos
ModificadaAlta (7.5)0.72%—Huawei EmuiHuawei Magic UI28/10/202117/6/2026
Se presenta una vulnerabilidad de DoS en Huawei Smartphone. Una explotación con éxito de esta vulnerabilidad puede causar ataques de DoS
ModificadaAlta (7.5)0.72%—Huawei EmuiHuawei Magic UI28/10/202117/6/2026
Se presenta una vulnerabilidad DoS Remota en Huawei Smartphone. Una explotación con éxito de esta vulnerabilidad puede afectar la integridad del servicio
ModificadaMedia (6.8)0.58%—Huawei ManageoneHuawei Imanager NetecoHuawei Imanager Neteco 600027/10/202117/6/2026
Se presenta una vulnerabilidad de inyección CSV en ManageOne, iManager NetEco e iManager NetEco 6000. Un atacante con altos privilegios puede explotar esta vulnerabilidad mediante algunas operaciones para inyectar los archivos CSV. Debido a una comprobación de entrada insuficiente de algunos parámetros, el atacante…
ModificadaAlta (7.5)0.86%—Huawei Fusioncube Firmware27/10/202117/6/2026
Se presenta una vulnerabilidad de salto de ruta en FusionCube versión 6.0.2 de Huawei. La vulnerabilidad es debido a que el software usa una entrada externa para construir un nombre de ruta que pretende identificar un directorio que se encuentra debajo de un directorio principal restringido, pero el software no…
ModificadaAlta (7.5)0.68%—Huawei IPS Module FirmwareHuawei Ngfw Module FirmwareHuawei Nip6600 FirmwareHuawei S12700 Firmware+727/10/202117/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites en algunos productos de Huawei. La vulnerabilidad está causada por una función de un módulo que no verifica correctamente el parámetro input. Una explotación con éxito podría causar una escritura fuera de límites conllevando a una condición de denegación de…
ModificadaAlta (7.2)0.72%—Huawei Imanager Neteco 6000 FirmwareHuawei Imanager Neteco Firmware27/10/202117/6/2026
Se presenta una vulnerabilidad en la administración de firmas en algunos productos de Huawei. Un atacante puede falsificar la firma y omitir la comprobación de la misma. Durante el proceso de actualización del firmware, una explotación con éxito de esta vulnerabilidad puede causar que el archivo de sistema forjado…
ModificadaMedia (6.5)0.30%—Huawei PC Smart Full SceneHuawei Pcmanager27/10/202117/6/2026
Se presenta una vulnerabilidad de salto de ruta en el producto PC de Huawei. Dado que el producto no filtra las rutas con caracteres especiales, los atacantes pueden construir una ruta de archivo con caracteres especiales para explotar esta vulnerabilidad. Una explotación con éxito podría permitir al atacante…
ModificadaMedia (6.5)0.27%—Huawei Cloudengine 12800 FirmwareHuawei Cloudengine 5800 FirmwareHuawei Cloudengine 6800 FirmwareHuawei Cloudengine 7800 Firmware27/10/202117/6/2026
Se presenta una vulnerabilidad de uso de memoria previamente liberada (UAF) en los productos de Huawei. Un atacante puede diseñar paquetes específicos para explotar esta vulnerabilidad. Una explotación con éxito puede causar el servicio anormal. Las versiones de producto afectadas son: CloudEngine 12800…
ModificadaCrítica (9.8)0.82%—Huawei Hero-ct060 Firmware11/10/202117/6/2026
Se presenta una vulnerabilidad de autenticación inapropiada en Hero-CT060 versiones anteriores a 1.0.0.200. La vulnerabilidad es debido a que cuando un usuario quiere hacer determinada operación, el software no comprueba suficientemente la identidad del usuario. Una explotación con éxito podría permitir al atacante…
ModificadaAlta (7.2)0.90%—Huawei Fusioncompute28/9/202117/6/2026
Se presenta una vulnerabilidad de inyección de comandos en el módulo de servicio CMA de FusionCompute versiones 6.3.0, 6.3.1, 6.5.0 y 8.0.0 cuando se procesa el archivo de certificado predeterminado. El software construye parte de un comando usando una entrada especial externa de los usuarios, pero el software no…
ModificadaAlta (7.5)0.66%—Huawei Fusioncompute28/9/202117/6/2026
Se presenta una vulnerabilidad de control de carga de archivos inapropiada en FusionCompute versiones 6.5.0, 6.5.1 y 8.0.0. Debido a una comprobación inapropiada del archivo que se va a subir y a que no se restringe estrictamente la ruta de acceso al archivo, unos atacantes pueden subir archivos maliciosos al…
ModificadaAlta (7.5)0.66%—Huawei P40 Firmware28/9/202117/6/2026
Se presenta una vulnerabilidad de tipo server-side request forgery en las versiones 10.1.0.118(C00E116R3P3) del HUAWEI P40. Esta vulnerabilidad es debido a que no se comprueban suficientemente los parámetros mientras se tratan algunos mensajes. Una explotación con éxito podría permitir al atacante conseguir acceso a…
ModificadaMedia (6.8)0.21%—Huawei Ais-bw50-00 Firmware9/9/202117/6/2026
Se presenta una vulnerabilidad de autorización inapropiada en AIS-BW50-00 versiones 9.0.6.2(H100SP10C00) y 9.0.6.2(H100SP15C00). Debido a una administración inapropiada de la autorización, un atacante puede explotar esta vulnerabilidad accediendo físicamente al dispositivo e implantando código malicioso. Una…
ModificadaAlta (7.5)0.61%—Huawei Elf-g10hn23/8/202117/6/2026
Se presenta una vulnerabilidad lógica en Elf-G10HN versión 1.0.0.608. Un atacante no autenticado podría llevar a cabo operaciones específicas para explotar esta vulnerabilidad. Debido a un diseño de seguridad insuficiente, una explotación con éxito podría permitir a un atacante añadir usuarios para ser amigos sin…
ModificadaAlta (7.5)0.70%—Huawei S12700 FirmwareHuawei S5700 FirmwareHuawei S6700 FirmwareHuawei S7700 Firmware23/8/202117/6/2026
Se presenta una vulnerabilidad de denegación de servicio en los productos de Huawei. Un módulo no puede tratar mensajes específicos debido a un comprobación de entradas insuficiente. Unos atacantes pueden explotar esta vulnerabilidad mediante el envío de mensajes específicos al módulo afectado. Esto puede causar una…
ModificadaAlta (7.5)0.68%—Huawei Cloudengine 12800 FirmwareHuawei Cloudengine 5800 FirmwareHuawei Cloudengine 6800 FirmwareHuawei Cloudengine 7800 Firmware23/8/202117/6/2026
Se presenta una vulnerabilidad de denegación de servicio en algunos productos de Huawei. En determinados escenarios, debido al manejo inapropiado de los paquetes, un atacante puede diseñar el paquete específico. Una explotación con éxito puede causar algunos servicios anormales. Las versiones afectadas del producto…
ModificadaMedia (6.7)0.35%—Huawei Hg8045q Firmware13/8/202117/6/2026
Se presenta una vulnerabilidad de inyección de comandos en el producto HG8045Q. Cuando es habilitado la interfaz de línea de comandos, que está desactivada por defecto, unos atacantes con privilegios de administrador podrían ejecutar parte de los comandos.
ModificadaAlta (7)0.16%—Huawei EmuiHuawei Magic UI10/8/202117/6/2026
Un componente del smartphone de Huawei, presenta una vulnerabilidad de Double Liberación. Unos atacantes locales pueden explotar esta vulnerabilidad para causar una Elevación de Privilegios de Root
ModificadaAlta (7.8)0.20%—Huawei EmuiHuawei Magic UI10/8/202117/6/2026
Un componente del smartphone de Huawei, presenta una vulnerabilidad de Control Externo del Sistema o de los Ajustes de Configuración. Unos atacantes locales pueden explotar esta vulnerabilidad para causar una Ejecución de Código del Kernel
ModificadaMedia (5.5)0.14%—Huawei Harmonyos6/8/202117/6/2026
Un componente del HarmonyOS, presenta una vulnerabilidad de omisión de permisos. Unos atacantes locales pueden explotar esta vulnerabilidad para causar que el dispositivo se cuelgue debido al error de página OsVmPageFaultHandler
ModificadaAlta (7.8)0.18%—Huawei Harmonyos3/8/202117/6/2026
Un componente del HarmonyOS presenta una vulnerabilidad de Doble Liberación. Unos atacantes locales pueden explotar esta vulnerabilidad para causar una Elevación de Privilegios Root
ModificadaMedia (5.5)0.15%—Huawei Harmonyos3/8/202117/6/2026
Un componente de HarmonyOS presenta una vulnerabilidad de Pérdida de Memoria del kernel. Unos atacantes locales pueden explotar esta vulnerabilidad para causar una Denegación de Servicio del kernel
ModificadaAlta (7.8)0.18%—Huawei Harmonyos3/8/202117/6/2026
Un componente de HarmonyOS presenta una Vulnerabilidad de Escritura Fuera de Límites. Unos atacantes locales pueden explotar esta vulnerabilidad para causar un desbordamiento de enteros
ModificadaAlta (7.8)0.18%—Huawei Harmonyos3/8/202117/6/2026
Un componente de HarmonyOS presenta una vulnerabilidad de Desbordamiento de Enteros o Wraparound. Unos atacantes locales pueden explotar esta vulnerabilidad para causar una sobrescritura de memoria