Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2345 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.69% | — | Huawei EmuiHuawei Magic UI | 30/6/2021 | 17/6/2026 | Se presenta una Vulnerabilidad de Límite de Funcionamiento Inapropiado del Búfer de Memoria en el Smartphone de Huawei. Una explotación con éxito de esta vulnerabilidad puede causar el reinicio del kernel | |
| Modificada | Alta (7.5) | 0.68% | — | Huawei EmuiHuawei Magic UI | 30/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Comprobación Inapropiada de Índices de Matrices en el Smartphone de Huawei. Una explotación con éxito de esta vulnerabilidad puede causar riesgos de estabilidad | |
| Modificada | Crítica (9.1) | 0.68% | — | Huawei EmuiHuawei Magic UI | 30/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Defectos Introducidos en el Proceso de Diseño en el Smartphone de Huawei. Una explotación con éxito de esta vulnerabilidad puede afectar a la integridad y disponibilidad del servicio | |
| Modificada | Alta (7.5) | 0.68% | — | Huawei EmuiHuawei Magic UI | 30/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Administración de Permisos en el Smartphone de Huawei. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad del servicio | |
| Modificada | Alta (8.1) | 0.61% | — | Huawei EmuiHuawei Magic UI | 30/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Condición de Carrera en Time-of-check Time-of-use (TOCTOU) en el Smartphone de Huawei. Una explotación con éxito de esta vulnerabilidad puede escalar el permiso hasta el del usuario root | |
| Modificada | Crítica (9.8) | 0.94% | — | Huawei EmuiHuawei Magic UI | 30/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de enteros en el Smartphone de Huawei. Una explotación con éxito de estas vulnerabilidades puede escalar el permiso al del usuario root | |
| Modificada | Crítica (9.1) | 0.56% | — | Huawei Emui | 30/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Transmisión de Información Confidencial en Texto sin cifrar en el Smartphone de Huawei. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad y disponibilidad del servicio | |
| Modificada | Alta (8.4) | 0.19% | — | Huawei Harmonyos | 30/6/2021 | 17/6/2026 | Un componente de HarmonyOS tiene una vulnerabilidad de gestión de privilegios inadecuada. Los atacantes locales pueden aprovechar esta vulnerabilidad para saltarse las restricciones de los usuarios | |
| Modificada | Crítica (9.8) | 0.77% | — | Huawei EmuiHuawei Magic UI | 30/6/2021 | 17/6/2026 | Se presenta una Vulnerabilidad de Errores de Administración de Claves en el Smartphone de Huawei. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad, la disponibilidad y la integridad del servicio | |
| Modificada | Alta (7.5) | 0.69% | — | Huawei EmuiHuawei Magic UI | 30/6/2021 | 17/6/2026 | Se presenta una Vulnerabilidad de las Funcionalidades de Seguridad en el Smartphone de Huawei. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad del servicio | |
| Modificada | Alta (7.5) | 0.69% | — | Huawei EmuiHuawei Magic UI | 30/6/2021 | 17/6/2026 | Se presenta una Vulnerabilidad de Errores de Administración de Credenciales en el Smartphone de Huawei. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad del servicio | |
| Modificada | Alta (7.1) | 0.16% | — | Huawei Harmonyos | 30/6/2021 | 17/6/2026 | Un componente del HarmonyOS tiene una vulnerabilidad de Caída de Privilegios / Errores de Bajada. Los atacantes locales pueden explotar esta vulnerabilidad para obtener la capacidad de lectura/escritura del espacio del Kernel | |
| Modificada | Media (4.9) | 0.59% | — | Huawei IPS Module FirmwareHuawei Ngfw Module FirmwareHuawei Nip6300 FirmwareHuawei Nip6600 Firmware+3 | 29/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de pérdida de memoria en los productos de Huawei. Se presenta una debilidad en la administración de recursos en un módulo. Unos atacantes con altos privilegios pueden explotar esta vulnerabilidad al llevar a cabo algunas operaciones. Esto puede conllevar a una pérdida de memoria. Las… | |
| Modificada | Media (4.9) | 0.47% | — | Huawei S12700 FirmwareHuawei S1700 FirmwareHuawei S2700 FirmwareHuawei S5700 Firmware+3 | 29/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad en la administración de licencias en algunos productos de Huawei. Un atacante con altos privilegios necesita llevar a cabo operaciones específicas para explotar la vulnerabilidad en el dispositivo afectado. Debido a la administración inapropiada de la licencia del dispositivo, como… | |
| Modificada | Alta (8.1) | 0.83% | — | Huawei Anyoffice | 29/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de deserialización en Huawei AnyOffice V200R006C10. Un atacante puede construir una petición específica para explotar esta vulnerabilidad. Al explotar con éxito esta vulnerabilidad, el atacante puede ejecutar una inyección de código malicioso a distancia y controlar el dispositivo | |
| Modificada | Media (4.1) | 0.11% | — | Huawei ManageoneHuawei Smc2.0 | 29/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de condición de carrera de múltiples hilos en el producto de Huawei. Se presenta una condición de carrera para la lectura concurrente de I/O por múltiples hilos. Un atacante con el permiso de root puede explotar esta vulnerabilidad al llevar a cabo algunas operaciones. Una explotación… | |
| Modificada | Media (5.3) | 0.63% | — | Huawei Ecns280 Firmware | 29/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de tipo XXE en eCNS280 V100R005C00 y V100R005C10. Un módulo no lleva a cabo la operación estricta de un mensaje XML de entrada. El atacante puede enviar un mensaje específico para explotar esta vulnerabilidad, lo que conlleva la denegación de servicio del módulo | |
| Modificada | Media (4.9) | 0.60% | — | Huawei Ecns280 TD FirmwareHuawei Ese620x Vess Firmware | 22/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de lectura fuera de límites en eCNS280_TD V100R005C10 y eSE620X vESS V100R001C10SPC200, V100R001C20SPC200, V200R001C00SPC300. La vulnerabilidad es debido a una función message-handling que contiene una vulnerabilidad de lectura fuera de límites. Un atacante puede explotar esta… | |
| Modificada | Media (6.5) | 0.18% | — | Huawei E3372 FirmwareHuawei E8372 Firmware | 22/6/2021 | 17/6/2026 | Los productos LTE USB Dongle de Huawei, presentan una vulnerabilidad de asignación inapropiada de permisos. Un atacante puede acceder localmente e iniciar sesión en un PC para inducir a un usuario a instalar una aplicación especialmente diseñada. Después de una explotación con éxito de esta vulnerabilidad, el atacante… | |
| Modificada | Media (5.3) | 0.40% | — | Huawei Ecns280 TD Firmware | 22/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de condición de carrera en eCNS280_TD V100R005C00 y V100R005C10. Se presenta una ventana de servicios en la que la base de datos puede ser operada por otro hilo que esté operando concurrentemente. Un explotación con éxito puede causar que el dispositivo afectado sea anormal | |
| Modificada | Alta (7.2) | 0.92% | — | Huawei S12700 FirmwareHuawei S2700 FirmwareHuawei S5700 FirmwareHuawei S6700 Firmware+1 | 22/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos en S12700 V200R019C00SPC500, S2700 V200R019C00SPC500, S5700 V200R019C00SPC500, S6700 V200R019C00SPC500 y S7700 V200R019C00SPC500. Un módulo no comprueba suficientemente la entrada específica. Los atacantes pueden explotar esta vulnerabilidad mediante el envío de… | |
| Modificada | Alta (7.5) | 0.68% | — | Huawei Ecns280 TD Firmware | 22/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de error de administración de recursos en eCNS280_TD V100R005C10SPC650. Un atacante necesita llevar a cabo operaciones específicas para explotar la vulnerabilidad en el dispositivo afectado. Debido a la administración inapropiada de los recursos de la función, la vulnerabilidad puede ser… | |
| Modificada | Media (4.9) | 0.56% | — | Huawei IPS Module FirmwareHuawei Ngfw Module FirmwareHuawei Semg9811 FirmwareHuawei Usg9500 Firmware | 22/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de filtrado de información en los productos de Huawei. Un módulo no trata suficientemente la entrada específica. Los atacantes con altos privilegios pueden explotar esta vulnerabilidad llevando a cabo algunas operaciones. Esto puede conllevar a un filtrado de información. Las versiones… | |
| Modificada | Media (5.5) | 0.16% | — | Huawei Ese620x Vess Firmware | 22/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de lectura fuera de límites en eSE620X vESS V100R001C10SPC200, V100R001C20SPC200, V200R001C00SPC300. La vulnerabilidad es debido a que una función que maneja un mensaje interno contiene una vulnerabilidad de lectura fuera de límites. Un atacante podría diseñar mensajes entre los procesos… | |
| Modificada | Baja (3.3) | 0.15% | — | Huawei Ese620x Vess Firmware | 22/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de lectura fuera de límites en eSE620X vESS V100R001C10SPC200, V100R001C20SPC200, V200R001C00SPC300. Un atacante local puede explotar esta vulnerabilidad mediante el envío de un mensaje específico al dispositivo de destino. Debido a la insuficiente comprobación del mensaje interno, una… |