Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2345 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.69%—Huawei EmuiHuawei Magic UI30/6/202117/6/2026
Se presenta una Vulnerabilidad de Límite de Funcionamiento Inapropiado del Búfer de Memoria en el Smartphone de Huawei. Una explotación con éxito de esta vulnerabilidad puede causar el reinicio del kernel
ModificadaAlta (7.5)0.68%—Huawei EmuiHuawei Magic UI30/6/202117/6/2026
Se presenta una vulnerabilidad de Comprobación Inapropiada de Índices de Matrices en el Smartphone de Huawei. Una explotación con éxito de esta vulnerabilidad puede causar riesgos de estabilidad
ModificadaCrítica (9.1)0.68%—Huawei EmuiHuawei Magic UI30/6/202117/6/2026
Se presenta una vulnerabilidad de Defectos Introducidos en el Proceso de Diseño en el Smartphone de Huawei. Una explotación con éxito de esta vulnerabilidad puede afectar a la integridad y disponibilidad del servicio
ModificadaAlta (7.5)0.68%—Huawei EmuiHuawei Magic UI30/6/202117/6/2026
Se presenta una vulnerabilidad de Administración de Permisos en el Smartphone de Huawei. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad del servicio
ModificadaAlta (8.1)0.61%—Huawei EmuiHuawei Magic UI30/6/202117/6/2026
Se presenta una vulnerabilidad de Condición de Carrera en Time-of-check Time-of-use (TOCTOU) en el Smartphone de Huawei. Una explotación con éxito de esta vulnerabilidad puede escalar el permiso hasta el del usuario root
ModificadaCrítica (9.8)0.94%—Huawei EmuiHuawei Magic UI30/6/202117/6/2026
Se presenta una vulnerabilidad de desbordamiento de enteros en el Smartphone de Huawei. Una explotación con éxito de estas vulnerabilidades puede escalar el permiso al del usuario root
ModificadaCrítica (9.1)0.56%—Huawei Emui30/6/202117/6/2026
Se presenta una vulnerabilidad de Transmisión de Información Confidencial en Texto sin cifrar en el Smartphone de Huawei. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad y disponibilidad del servicio
ModificadaAlta (8.4)0.19%—Huawei Harmonyos30/6/202117/6/2026
Un componente de HarmonyOS tiene una vulnerabilidad de gestión de privilegios inadecuada. Los atacantes locales pueden aprovechar esta vulnerabilidad para saltarse las restricciones de los usuarios
ModificadaCrítica (9.8)0.77%—Huawei EmuiHuawei Magic UI30/6/202117/6/2026
Se presenta una Vulnerabilidad de Errores de Administración de Claves en el Smartphone de Huawei. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad, la disponibilidad y la integridad del servicio
ModificadaAlta (7.5)0.69%—Huawei EmuiHuawei Magic UI30/6/202117/6/2026
Se presenta una Vulnerabilidad de las Funcionalidades de Seguridad en el Smartphone de Huawei. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad del servicio
ModificadaAlta (7.5)0.69%—Huawei EmuiHuawei Magic UI30/6/202117/6/2026
Se presenta una Vulnerabilidad de Errores de Administración de Credenciales en el Smartphone de Huawei. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad del servicio
ModificadaAlta (7.1)0.16%—Huawei Harmonyos30/6/202117/6/2026
Un componente del HarmonyOS tiene una vulnerabilidad de Caída de Privilegios / Errores de Bajada. Los atacantes locales pueden explotar esta vulnerabilidad para obtener la capacidad de lectura/escritura del espacio del Kernel
ModificadaMedia (4.9)0.59%—Huawei IPS Module FirmwareHuawei Ngfw Module FirmwareHuawei Nip6300 FirmwareHuawei Nip6600 Firmware+329/6/202117/6/2026
Se presenta una vulnerabilidad de pérdida de memoria en los productos de Huawei. Se presenta una debilidad en la administración de recursos en un módulo. Unos atacantes con altos privilegios pueden explotar esta vulnerabilidad al llevar a cabo algunas operaciones. Esto puede conllevar a una pérdida de memoria. Las…
ModificadaMedia (4.9)0.47%—Huawei S12700 FirmwareHuawei S1700 FirmwareHuawei S2700 FirmwareHuawei S5700 Firmware+329/6/202117/6/2026
Se presenta una vulnerabilidad en la administración de licencias en algunos productos de Huawei. Un atacante con altos privilegios necesita llevar a cabo operaciones específicas para explotar la vulnerabilidad en el dispositivo afectado. Debido a la administración inapropiada de la licencia del dispositivo, como…
ModificadaAlta (8.1)0.83%—Huawei Anyoffice29/6/202117/6/2026
Se presenta una vulnerabilidad de deserialización en Huawei AnyOffice V200R006C10. Un atacante puede construir una petición específica para explotar esta vulnerabilidad. Al explotar con éxito esta vulnerabilidad, el atacante puede ejecutar una inyección de código malicioso a distancia y controlar el dispositivo
ModificadaMedia (4.1)0.11%—Huawei ManageoneHuawei Smc2.029/6/202117/6/2026
Se presenta una vulnerabilidad de condición de carrera de múltiples hilos en el producto de Huawei. Se presenta una condición de carrera para la lectura concurrente de I/O por múltiples hilos. Un atacante con el permiso de root puede explotar esta vulnerabilidad al llevar a cabo algunas operaciones. Una explotación…
ModificadaMedia (5.3)0.63%—Huawei Ecns280 Firmware29/6/202117/6/2026
Se presenta una vulnerabilidad de inyección de tipo XXE en eCNS280 V100R005C00 y V100R005C10. Un módulo no lleva a cabo la operación estricta de un mensaje XML de entrada. El atacante puede enviar un mensaje específico para explotar esta vulnerabilidad, lo que conlleva la denegación de servicio del módulo
ModificadaMedia (4.9)0.60%—Huawei Ecns280 TD FirmwareHuawei Ese620x Vess Firmware22/6/202117/6/2026
Se presenta una vulnerabilidad de lectura fuera de límites en eCNS280_TD V100R005C10 y eSE620X vESS V100R001C10SPC200, V100R001C20SPC200, V200R001C00SPC300. La vulnerabilidad es debido a una función message-handling que contiene una vulnerabilidad de lectura fuera de límites. Un atacante puede explotar esta…
ModificadaMedia (6.5)0.18%—Huawei E3372 FirmwareHuawei E8372 Firmware22/6/202117/6/2026
Los productos LTE USB Dongle de Huawei, presentan una vulnerabilidad de asignación inapropiada de permisos. Un atacante puede acceder localmente e iniciar sesión en un PC para inducir a un usuario a instalar una aplicación especialmente diseñada. Después de una explotación con éxito de esta vulnerabilidad, el atacante…
ModificadaMedia (5.3)0.40%—Huawei Ecns280 TD Firmware22/6/202117/6/2026
Se presenta una vulnerabilidad de condición de carrera en eCNS280_TD V100R005C00 y V100R005C10. Se presenta una ventana de servicios en la que la base de datos puede ser operada por otro hilo que esté operando concurrentemente. Un explotación con éxito puede causar que el dispositivo afectado sea anormal
ModificadaAlta (7.2)0.92%—Huawei S12700 FirmwareHuawei S2700 FirmwareHuawei S5700 FirmwareHuawei S6700 Firmware+122/6/202117/6/2026
Se presenta una vulnerabilidad de inyección de comandos en S12700 V200R019C00SPC500, S2700 V200R019C00SPC500, S5700 V200R019C00SPC500, S6700 V200R019C00SPC500 y S7700 V200R019C00SPC500. Un módulo no comprueba suficientemente la entrada específica. Los atacantes pueden explotar esta vulnerabilidad mediante el envío de…
ModificadaAlta (7.5)0.68%—Huawei Ecns280 TD Firmware22/6/202117/6/2026
Se presenta una vulnerabilidad de error de administración de recursos en eCNS280_TD V100R005C10SPC650. Un atacante necesita llevar a cabo operaciones específicas para explotar la vulnerabilidad en el dispositivo afectado. Debido a la administración inapropiada de los recursos de la función, la vulnerabilidad puede ser…
ModificadaMedia (4.9)0.56%—Huawei IPS Module FirmwareHuawei Ngfw Module FirmwareHuawei Semg9811 FirmwareHuawei Usg9500 Firmware22/6/202117/6/2026
Se presenta una vulnerabilidad de filtrado de información en los productos de Huawei. Un módulo no trata suficientemente la entrada específica. Los atacantes con altos privilegios pueden explotar esta vulnerabilidad llevando a cabo algunas operaciones. Esto puede conllevar a un filtrado de información. Las versiones…
ModificadaMedia (5.5)0.16%—Huawei Ese620x Vess Firmware22/6/202117/6/2026
Se presenta una vulnerabilidad de lectura fuera de límites en eSE620X vESS V100R001C10SPC200, V100R001C20SPC200, V200R001C00SPC300. La vulnerabilidad es debido a que una función que maneja un mensaje interno contiene una vulnerabilidad de lectura fuera de límites. Un atacante podría diseñar mensajes entre los procesos…
ModificadaBaja (3.3)0.15%—Huawei Ese620x Vess Firmware22/6/202117/6/2026
Se presenta una vulnerabilidad de lectura fuera de límites en eSE620X vESS V100R001C10SPC200, V100R001C20SPC200, V200R001C00SPC300. Un atacante local puede explotar esta vulnerabilidad mediante el envío de un mensaje específico al dispositivo de destino. Debido a la insuficiente comprobación del mensaje interno, una…