Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
2345 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.92% | — | Huawei EmuiHuawei Magic UI | 28/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de secuestro de proveedores no verificados en Huawei Smartphone. Una explotación con éxito de esta vulnerabilidad puede permitir a atacantes secuestrar el dispositivo y falsificar las Interfaces de Usuario para inducir a los usuarios a ejecutar comandos maliciosos | |
| Modificada | Alta (7.5) | 0.72% | — | Huawei EmuiHuawei Magic UI | 28/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de DoS en Huawei Smartphone. Una explotación con éxito de esta vulnerabilidad puede causar ataques de DoS | |
| Modificada | Alta (7.5) | 0.72% | — | Huawei EmuiHuawei Magic UI | 28/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad DoS Remota en Huawei Smartphone. Una explotación con éxito de esta vulnerabilidad puede afectar la integridad del servicio | |
| Modificada | Media (6.8) | 0.58% | — | Huawei ManageoneHuawei Imanager NetecoHuawei Imanager Neteco 6000 | 27/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección CSV en ManageOne, iManager NetEco e iManager NetEco 6000. Un atacante con altos privilegios puede explotar esta vulnerabilidad mediante algunas operaciones para inyectar los archivos CSV. Debido a una comprobación de entrada insuficiente de algunos parámetros, el atacante… | |
| Modificada | Alta (7.5) | 0.86% | — | Huawei Fusioncube Firmware | 27/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de salto de ruta en FusionCube versión 6.0.2 de Huawei. La vulnerabilidad es debido a que el software usa una entrada externa para construir un nombre de ruta que pretende identificar un directorio que se encuentra debajo de un directorio principal restringido, pero el software no… | |
| Modificada | Alta (7.5) | 0.68% | — | Huawei IPS Module FirmwareHuawei Ngfw Module FirmwareHuawei Nip6600 FirmwareHuawei S12700 Firmware+7 | 27/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites en algunos productos de Huawei. La vulnerabilidad está causada por una función de un módulo que no verifica correctamente el parámetro input. Una explotación con éxito podría causar una escritura fuera de límites conllevando a una condición de denegación de… | |
| Modificada | Alta (7.2) | 0.72% | — | Huawei Imanager Neteco 6000 FirmwareHuawei Imanager Neteco Firmware | 27/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad en la administración de firmas en algunos productos de Huawei. Un atacante puede falsificar la firma y omitir la comprobación de la misma. Durante el proceso de actualización del firmware, una explotación con éxito de esta vulnerabilidad puede causar que el archivo de sistema forjado… | |
| Modificada | Media (6.5) | 0.30% | — | Huawei PC Smart Full SceneHuawei Pcmanager | 27/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de salto de ruta en el producto PC de Huawei. Dado que el producto no filtra las rutas con caracteres especiales, los atacantes pueden construir una ruta de archivo con caracteres especiales para explotar esta vulnerabilidad. Una explotación con éxito podría permitir al atacante… | |
| Modificada | Media (6.5) | 0.27% | — | Huawei Cloudengine 12800 FirmwareHuawei Cloudengine 5800 FirmwareHuawei Cloudengine 6800 FirmwareHuawei Cloudengine 7800 Firmware | 27/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de uso de memoria previamente liberada (UAF) en los productos de Huawei. Un atacante puede diseñar paquetes específicos para explotar esta vulnerabilidad. Una explotación con éxito puede causar el servicio anormal. Las versiones de producto afectadas son: CloudEngine 12800… | |
| Modificada | Crítica (9.8) | 0.82% | — | Huawei Hero-ct060 Firmware | 11/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de autenticación inapropiada en Hero-CT060 versiones anteriores a 1.0.0.200. La vulnerabilidad es debido a que cuando un usuario quiere hacer determinada operación, el software no comprueba suficientemente la identidad del usuario. Una explotación con éxito podría permitir al atacante… | |
| Modificada | Alta (7.2) | 0.90% | — | Huawei Fusioncompute | 28/9/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos en el módulo de servicio CMA de FusionCompute versiones 6.3.0, 6.3.1, 6.5.0 y 8.0.0 cuando se procesa el archivo de certificado predeterminado. El software construye parte de un comando usando una entrada especial externa de los usuarios, pero el software no… | |
| Modificada | Alta (7.5) | 0.66% | — | Huawei Fusioncompute | 28/9/2021 | 17/6/2026 | Se presenta una vulnerabilidad de control de carga de archivos inapropiada en FusionCompute versiones 6.5.0, 6.5.1 y 8.0.0. Debido a una comprobación inapropiada del archivo que se va a subir y a que no se restringe estrictamente la ruta de acceso al archivo, unos atacantes pueden subir archivos maliciosos al… | |
| Modificada | Alta (7.5) | 0.66% | — | Huawei P40 Firmware | 28/9/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo server-side request forgery en las versiones 10.1.0.118(C00E116R3P3) del HUAWEI P40. Esta vulnerabilidad es debido a que no se comprueban suficientemente los parámetros mientras se tratan algunos mensajes. Una explotación con éxito podría permitir al atacante conseguir acceso a… | |
| Modificada | Media (6.8) | 0.21% | — | Huawei Ais-bw50-00 Firmware | 9/9/2021 | 17/6/2026 | Se presenta una vulnerabilidad de autorización inapropiada en AIS-BW50-00 versiones 9.0.6.2(H100SP10C00) y 9.0.6.2(H100SP15C00). Debido a una administración inapropiada de la autorización, un atacante puede explotar esta vulnerabilidad accediendo físicamente al dispositivo e implantando código malicioso. Una… | |
| Modificada | Alta (7.5) | 0.61% | — | Huawei Elf-g10hn | 23/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad lógica en Elf-G10HN versión 1.0.0.608. Un atacante no autenticado podría llevar a cabo operaciones específicas para explotar esta vulnerabilidad. Debido a un diseño de seguridad insuficiente, una explotación con éxito podría permitir a un atacante añadir usuarios para ser amigos sin… | |
| Modificada | Alta (7.5) | 0.70% | — | Huawei S12700 FirmwareHuawei S5700 FirmwareHuawei S6700 FirmwareHuawei S7700 Firmware | 23/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio en los productos de Huawei. Un módulo no puede tratar mensajes específicos debido a un comprobación de entradas insuficiente. Unos atacantes pueden explotar esta vulnerabilidad mediante el envío de mensajes específicos al módulo afectado. Esto puede causar una… | |
| Modificada | Alta (7.5) | 0.68% | — | Huawei Cloudengine 12800 FirmwareHuawei Cloudengine 5800 FirmwareHuawei Cloudengine 6800 FirmwareHuawei Cloudengine 7800 Firmware | 23/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio en algunos productos de Huawei. En determinados escenarios, debido al manejo inapropiado de los paquetes, un atacante puede diseñar el paquete específico. Una explotación con éxito puede causar algunos servicios anormales. Las versiones afectadas del producto… | |
| Modificada | Media (6.7) | 0.35% | — | Huawei Hg8045q Firmware | 13/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos en el producto HG8045Q. Cuando es habilitado la interfaz de línea de comandos, que está desactivada por defecto, unos atacantes con privilegios de administrador podrían ejecutar parte de los comandos. | |
| Modificada | Alta (7) | 0.16% | — | Huawei EmuiHuawei Magic UI | 10/8/2021 | 17/6/2026 | Un componente del smartphone de Huawei, presenta una vulnerabilidad de Double Liberación. Unos atacantes locales pueden explotar esta vulnerabilidad para causar una Elevación de Privilegios de Root | |
| Modificada | Alta (7.8) | 0.20% | — | Huawei EmuiHuawei Magic UI | 10/8/2021 | 17/6/2026 | Un componente del smartphone de Huawei, presenta una vulnerabilidad de Control Externo del Sistema o de los Ajustes de Configuración. Unos atacantes locales pueden explotar esta vulnerabilidad para causar una Ejecución de Código del Kernel | |
| Modificada | Media (5.5) | 0.14% | — | Huawei Harmonyos | 6/8/2021 | 17/6/2026 | Un componente del HarmonyOS, presenta una vulnerabilidad de omisión de permisos. Unos atacantes locales pueden explotar esta vulnerabilidad para causar que el dispositivo se cuelgue debido al error de página OsVmPageFaultHandler | |
| Modificada | Alta (7.8) | 0.18% | — | Huawei Harmonyos | 3/8/2021 | 17/6/2026 | Un componente del HarmonyOS presenta una vulnerabilidad de Doble Liberación. Unos atacantes locales pueden explotar esta vulnerabilidad para causar una Elevación de Privilegios Root | |
| Modificada | Media (5.5) | 0.15% | — | Huawei Harmonyos | 3/8/2021 | 17/6/2026 | Un componente de HarmonyOS presenta una vulnerabilidad de Pérdida de Memoria del kernel. Unos atacantes locales pueden explotar esta vulnerabilidad para causar una Denegación de Servicio del kernel | |
| Modificada | Alta (7.8) | 0.18% | — | Huawei Harmonyos | 3/8/2021 | 17/6/2026 | Un componente de HarmonyOS presenta una Vulnerabilidad de Escritura Fuera de Límites. Unos atacantes locales pueden explotar esta vulnerabilidad para causar un desbordamiento de enteros | |
| Modificada | Alta (7.8) | 0.18% | — | Huawei Harmonyos | 3/8/2021 | 17/6/2026 | Un componente de HarmonyOS presenta una vulnerabilidad de Desbordamiento de Enteros o Wraparound. Unos atacantes locales pueden explotar esta vulnerabilidad para causar una sobrescritura de memoria |