Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2345 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.53%—Huawei P30 Firmware28/4/202117/6/2026
Se presenta una vulnerabilidad de escritura de memoria arbitraria en el teléfono inteligente Huawei cuando se procesa el análisis de archivos. Debido a una validación insuficiente de los archivos de entrada, una explotación con éxito podría causar que determinados servicios sean anormales. Las versiones de…
ModificadaMedia (6.5)0.83%—Huawei IPS Module FirmwareHuawei Ngfw Module FirmwareHuawei Secospace Usg6300 FirmwareHuawei Secospace Usg6500 Firmware+88/4/202117/6/2026
Se presenta una vulnerabilidad filtrado de memoria en algunos productos de Huawei. Un atacante remoto autenticado puede explotar esta vulnerabilidad mediante el envío de un mensaje específico al producto afectado. Debido a que no se libera la memoria asignada apropiadamente, una explotación con éxito puede…
ModificadaMedia (5.5)0.15%—Huawei EmuiHuawei Magic UI1/4/202117/6/2026
Se presenta una vulnerabilidad de verificación de errores de aplicación en la interfaz de un componente del Smartphone Huawei. Los atacantes locales pueden explotar esta vulnerabilidad para modificar y eliminar los mensajes SMS de los usuarios.
ModificadaMedia (5.5)0.16%—Huawei EmuiHuawei Magic UI1/4/202117/6/2026
Se presenta una vulnerabilidad del mecanismo de omisión de aplicaciones en la interfaz de un componente del Smartphone Huawei. Los atacantes locales pueden explotar esta vulnerabilidad para eliminar los mensajes SMS de los usuarios.
ModificadaAlta (7.8)0.17%—Huawei EmuiHuawei Magic UI1/4/202117/6/2026
Se presenta una vulnerabilidad de error de búfer de la memoria en la interfaz de un componente del Smartphone Huawei. Los atacantes locales pueden explotar esta vulnerabilidad construyendo cuidadosamente escenarios de ataque para provocar una lectura fuera de los límites.
ModificadaMedia (5.5)0.15%—Huawei EmuiHuawei Magic UI1/4/202117/6/2026
Se presenta una vulnerabilidad de error de búfer de la memoria en la interfaz de un componente del Smartphone Huawei. Los atacantes locales pueden explotar esta vulnerabilidad para causar pérdidas de la memoria y ataques de denegación de servicio mediante la construcción cuidadosa de escenarios de ataque.
ModificadaMedia (5.3)0.71%—Huawei Nip6300 FirmwareHuawei Nip6600 FirmwareHuawei Nip6800 FirmwareHuawei S12700 Firmware+1022/3/202117/6/2026
Se presenta una vulnerabilidad de uso de la memoria previamente liberada en un producto de Huawei. Un módulo no puede tratar operaciones específicas en escenarios especiales. Los atacantes pueden explotar esta vulnerabilidad al realizar operaciones maliciosas. Esto puede causar un uso de la memoria…
ModificadaAlta (7.8)0.18%—Huawei Manageone22/3/202117/6/2026
Se presenta una vulnerabilidad de escalamiento de privilegios local en algunas versiones de ManageOne. Un atacante local autenticado podría llevar a cabo operaciones específicas para explotar esta vulnerabilidad. Una explotación con éxito puede causar que el atacante obtenga un privilegio más alto y…
ModificadaAlta (7.5)0.73%—Huawei IPS Module FirmwareHuawei Ngfw Module FirmwareHuawei Nip6600 FirmwareHuawei Nip6800 Firmware+322/3/202117/6/2026
Se presenta una vulnerabilidad de denegación de servicio en los productos Huawei. Un módulo no puede tratar correctamente mensajes específicos. Unos atacantes pueden explotar esta vulnerabilidad mediante el envío de mensajes maliciosos a un módulo afectado. Esto puede conllevar a una denegación de…
ModificadaAlta (7.2)0.73%—Huawei Manageone22/3/202117/6/2026
Se presenta una vulnerabilidad de asignación inapropiada de permisos en el producto Huawei ManageOne. Debido a un refuerzo de seguridad inapropiado, el proceso puede ejecutarse con un privilegio superior. Una explotación con éxito podría permitir a determinados usuarios realizar determinadas operaciones con…
ModificadaMedia (4.4)0.19%—Huawei Nip6300 FirmwareHuawei Nip6600 FirmwareHuawei Secospace Usg6300 FirmwareHuawei Secospace Usg6500 Firmware+222/3/202117/6/2026
Se presenta una vulnerabilidad de filtrado de información en algunos productos Huawei. Debido al almacenamiento apropiado de información específica en el archivo de registro, el atacante puede obtener la información cuando un usuario inicia sesión en el dispositivo. Una explotación con éxito puede causar un…
ModificadaAlta (7.5)0.77%—Huawei Usg9500 FirmwareHuawei Usg9520 FirmwareHuawei Usg9560 FirmwareHuawei Usg9580 Firmware22/3/202117/6/2026
Se presenta una vulnerabilidad de algoritmo no seguro en unos productos Huawei. Un módulo usa una entrada poco aleatoria en un mecanismo seguro. Unos atacantes pueden explotar esta vulnerabilidad mediante fuerza bruta para obtener mensajes confidenciales. Esto puede conllevar a un filtrado de…
ModificadaAlta (7.5)0.73%—Huawei Ngfw Module FirmwareHuawei Nip6300 FirmwareHuawei Nip6600 FirmwareHuawei Nip6800 Firmware+422/3/202117/6/2026
Se presenta una vulnerabilidad de denegación de servicio en algunos productos Huawei. En escenarios específicos, debido al manejo inapropiado de los paquetes, un atacante puede diseñar muchos paquetes específicos. Una explotación con éxito puede causar que algunos servicios sean anormales. Los productos…
ModificadaMedia (6.5)0.60%—Huawei Usg9500 Firmware22/3/202117/6/2026
Se presenta una vulnerabilidad en alguna versión de USG9500 de que el dispositivo maneja inapropiadamente la información cuando un usuario inicia sesión en el dispositivo. El atacante puede explotar la vulnerabilidad para llevar a cabo alguna operación y puede conseguir información y causar un filtrado de…
ModificadaMedia (6.7)0.18%—Huawei Eudc660 Firmware22/3/202117/6/2026
El producto eUDC660 presenta una vulnerabilidad de gestión de recursos. Un atacante con privilegios elevados necesita llevar a cabo operaciones específicas para explotar la vulnerabilidad en el dispositivo afectado. Debido a una gestión inapropiada de los recursos del dispositivo, como resultado, puede ser…
ModificadaMedia (5.5)0.21%—Huawei Harmonyos2/3/202117/6/2026
Un componente de HarmonyOS versión 2.0, presenta una vulnerabilidad de DoS. Los atacantes locales pueden explotar esta vulnerabilidad para montar un sistema de archivos en el dispositivo objetivo, provocando una DoS del sistema de archivos
ModificadaBaja (3.3)0.18%—Huawei Harmonyos2/3/202117/6/2026
Un componente API de HarmonyOS versión 2.0 presenta una vulnerabilidad de omisión de permisos. Los atacantes locales pueden explotar esta vulnerabilidad para emitir comandos repetidamente, agotando los recursos de servicio del sistema
ModificadaBaja (3.3)0.20%—Huawei Mate 30 Firmware6/2/202117/6/2026
Se presenta una vulnerabilidad de desbordamiento del búfer en Mate 30 versión 10.1.0.126(C00E125R5P3). Un módulo no comprueba alguna entrada cuando se trata de mensajes. Unos atacantes pueden explotar esta vulnerabilidad mediante el envío de información maliciosa por medio de un módulo específico. Esto…
ModificadaBaja (3.3)0.21%—Huawei Taurus-al00a Firmware6/2/202117/6/2026
Se presenta una vulnerabilidad de uso de la memoria previamente liberada en Taurus-AL00A versión 10.0.0.1(C00E1R1P1). Un módulo puede hacer referencia a alguna memoria después de haberla liberado mientras se ocupa de algunos mensajes. Los atacantes pueden explotar esta vulnerabilidad mediante el envío de un…
ModificadaAlta (7.1)0.23%—Huawei Taurus-al00a Firmware6/2/202117/6/2026
Se presenta una vulnerabilidad de lectura fuera de límites en Taurus-AL00A versión 10.0.0.1(C00E1R1P1). Un módulo no verifica las entradas. Los atacantes pueden explotar esta vulnerabilidad mediante el envío de entradas maliciosas por medio de una aplicación específica. Esto podría causar una lectura fuera de…
ModificadaAlta (7.5)0.91%—Huawei CampusinsightHuawei ManageoneHuawei Taurus-al00a Firmware6/2/202117/6/2026
Algunos productos de Huawei presentan una vulnerabilidad de interpretación inconsistente de peticiones HTTP. Los atacantes pueden explotar esta vulnerabilidad para causar un filtrado de información. Las versiones de producto afectadas son: CampusInsight versiones V100R019C10; ManageOne versiones 6.5.1.1, 6.5.1.SPC100,…
ModificadaAlta (7.5)0.90%—Huawei Ecns280 Firmware6/2/202117/6/2026
Se presenta una vulnerabilidad de denegación de servicio (DoS) en eCNS280 versiones V100R005C00, V100R005C10. Debido a un defecto de diseño, atacantes remotos no autorizados envían una gran cantidad de mensajes específicos a unos dispositivos afectados, causando un agotamiento de los recursos del sistema y una…
ModificadaAlta (7.8)0.23%—Huawei Imaster Mae-mHuawei ManageoneHuawei Network Functions Virtualization FusionsphereHuawei Smc2.0 Firmware6/2/202117/6/2026
Se presenta una vulnerabilidad de escalada de privilegios local en algunos productos Huawei. Un atacante autentificado local podría diseñar comandos específicos para explotar esta vulnerabilidad. Una explotación con éxito puede hacer que un atacante obtenga un mayor privilegio. Las versiones de producto afectadas…
ModificadaMedia (6.5)0.91%—Huawei Manageone6/2/202117/6/2026
Se presenta una vulnerabilidad de lógica en el producto Huawei Gauss100 OLTP. Un atacante con determinados permisos podría llevar a cabo una sentencia SQL específica para explotar esta vulnerabilidad. Debido a un diseño de seguridad insuficiente, una explotación con éxito puede causar un servicio anormal. Las…
ModificadaMedia (4.9)0.62%—Huawei Manageone6/2/202117/6/2026
Se presenta una vulnerabilidad de inyección de CSV en ManageOne versión 8.0.1. Un atacante con privilegio común puede explotar esta vulnerabilidad por medio de algunas operaciones para inyectar los archivos CSV. Debido a una comprobación de entrada insuficiente de algunos parámetros, el atacante puede explotar esta…