Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.30% | — | Huawei Honor 7 Lite Firmware | 22/11/2017 | 17/6/2026 | Los teléfonos móviles Honor 7 con versiones de software anteriores a NEM-L21C432B352 tienen una vulnerabilidad de omisión de App Lock. Un atacante podría realizar operaciones específicas para omitir App Lock para utilizar apps en el teléfono objetivo de manera temporal. | |
| Modificada | Alta (7.8) | 0.96% | — | Huawei P10 FirmwareHuawei P10 Plus FirmwareHuawei P8 Lite FirmwareHuawei P9 Firmware | 22/11/2017 | 17/6/2026 | Los cargadores de arranque de los móviles Huawei P10 y P10 Plus con versiones de software anteriores a Victoria-L09AC605B162, Victoria-L29AC605B162 y Vicky-L29AC605B162 tienen una vulnerabilidad de escritura de memoria arbitraria debido a la falta de validación de parámetros. Un atacante con privilegios root de un… | |
| Modificada | Media (5.5) | 0.55% | — | Huawei Honor 5A FirmwareHuawei Honor 8 Lite FirmwareHuawei Mate 9 FirmwareHuawei Mate 9 PRO Firmware+2 | 22/11/2017 | 17/6/2026 | Los smartphones Huawei Honor 5A, Honor 8 Lite, Mate9, Mate9 Pro, P10 y P10 Plus con software en versiones anteriores a la CAM-L03C605B143CUSTC605D003, la Prague-L03C605B161, la Prague-L23C605B160, la MHA-AL00C00B225, la LON-AL00C00B225, la VTR-AL00C00B167, la VTR-TL00C01B167, la VKY-AL00C00B167 y la VKY-TL00C01B167… | |
| Modificada | Media (5.5) | 0.65% | — | Huawei Honor 5C FirmwareHuawei P9 Lite Firmware | 22/11/2017 | 17/6/2026 | El controlador Wi-Fi de los smartphones Huawei Honor 5C y P9 Lite con versiones de software anteriores a la NEM-L21C432B351 y a la VNS-L21C10B381 tiene una vulnerabilidad de DoS. Un atacante podría engañar a un usuario para que instale una aplicación maliciosa que pueda acceder a una dirección inválida del controlador… | |
| Modificada | Media (6.1) | 0.53% | — | Huawei Hedex Lite | 22/11/2017 | 17/6/2026 | HedEx en versiones anteriores a la V200R006C00 tiene una vulnerabilidad de Cross-Site Scripting (XSS) persistente. Los atacantes pueden explotar la vulnerabilidad para colocar scripts maliciosos en el archivo de configuración e interrumpir los servicios de usuarios legítimos. | |
| Modificada | Alta (8.8) | 0.39% | — | Huawei Hedex Lite | 22/11/2017 | 17/6/2026 | HedEx en versiones anteriores a la V200R006C00 tiene una vulnerabilidad de Cross-Site Request Forgery (CSRF). Un atacante podría engañar a un usuario para que acceda a un sitio web que contiene scripts maliciosos, lo que podría falsificar las configuraciones e interrumpir los servicios normales. | |
| Modificada | Alta (7.8) | 0.73% | — | Huawei Hedex Lite | 22/11/2017 | 17/6/2026 | HedEx en versiones anteriores a la V200R006C00 tiene una vulnerabilidad de secuestro de librería DLL (dynamic link library) debido a la llamada a un archivo DLL accediendo a una ruta relativa. Un atacante podría explotar esta vulnerabilidad para falsificar el archivo DLL, lo que conduce a un secuestro de DLL. | |
| Modificada | Media (5.5) | 0.63% | — | Huawei Hedex Lite | 22/11/2017 | 17/6/2026 | HedEx en versiones anteriores a la V200R006C00 tiene una vulnerabilidad de descarga de archivos arbitrarios. Un atacante podría explotarla para descargar archivos arbitrarios en un dispositivo objetivo para provocar un filtrado de información. | |
| Modificada | Alta (7.8) | 1.3% | — | Huawei Honor 5A FirmwareHuawei P8 Lite Firmware | 22/11/2017 | 17/6/2026 | Los cargadores de arranque en smartphones Honor 5A con versiones de software anteriores a CAM-TL00C01B193, CAM-TL00HC00B193 y CAM-UL00C00B193 tienen una vulnerabilidad de desbordamiento de búfer. Un atacante con el privilegio root de un sistema Android podría engañar a un usuario para que instale una APP maliciosa. La… | |
| Modificada | Alta (7.8) | 0.74% | — | Huawei GT3 FirmwareHuawei Honor 5C FirmwareHuawei KNT FirmwareHuawei P9 Lite Firmware+1 | 22/11/2017 | 17/6/2026 | El controlador goldeneye en NMO-L31C432B120 y versiones anteriores; NEM-L21C432B100 y anteriores; NEM-L51C432B120 y anteriores; KNT-AL10C746B160 y anteriores; VNS-L21C185B142 y anteriores; CAM-L21C10B130 y anteriores y CAM-L21C185B141 y versiones anteriores tiene una vulnerabilidad de desbordamiento de búfer. Un… | |
| Modificada | Alta (7.8) | 1.1% | — | Huawei P8 Lite FirmwareHuawei Mate 7 FirmwareHuawei Mate S FirmwareHuawei P8 Firmware+4 | 22/11/2017 | 17/6/2026 | Versiones ALE-L02C635B140 y anteriores; ALE-L02C636B140 y anteriores; ALE-L21C10B150 y anteriores; ALE-L21C185B200 y anteriores; ALE-L21C432B214 y anteriores; ALE-L21C464B150 y anteriores; ALE-L21C636B200 y anteriores; ALE-L23C605B190 y anteriores; ALE-TL00C01B250 y anteriores; ALE-UL00C00B250 y anteriores;… | |
| Modificada | Alta (7.8) | 1.0% | — | Huawei P8 Lite FirmwareHuawei Mate 7 FirmwareHuawei Mate S FirmwareHuawei P8 Firmware+4 | 22/11/2017 | 17/6/2026 | La aplicación Keyguard en versiones ALE-L02C635B140 y anteriores; ALE-L02C636B140 y anteriores; ALE-L21C10B150 y anteriores; ALE-L21C185B200 y anteriores; ALE-L21C432B214 y anteriores; ALE-L21C464B150 y anteriores; ALE-L21C636B200 y anteriores; ALE-L23C605B190 y anteriores; ALE-TL00C01B250 y anteriores;… | |
| Modificada | Crítica (9.8) | 2.7% | 💥 Exploit | Bekirk Creative Management System Lite | 31/10/2017 | 17/6/2026 | Creative Management System (CMS) Lite 1.4 permite que se produzca inyección SQL mediante el parámetro S en index.php. | |
| Modificada | Crítica (9.8) | 2.5% | — | Accesspressthemes Ultimate-form-builder-lite | 26/10/2017 | 17/6/2026 | El plugin ultimate-form-builder-lite en versiones anteriores a la 1.3.7 para WordPress tiene Inyección SQL, con inyección de objetos PHP como resultado, mediante wp-admin/admin-ajax.php. | |
| Modificada | Alta (7.5) | 3.2% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+25 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga… | |
| Modificada | Media (5.3) | 3.3% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+25 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Serialization). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga… | |
| Modificada | Media (6.2) | 0.75% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+25 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Security). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144; JRockit: R28.3.15. Una vulnerabilidad fácilmente explotable permite que un atacante sin… | |
| Modificada | Media (5.3) | 16% | 💥 Exploit | Oracle JDKOracle JREOracle JrockitRedhat Satellite+26 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Networking). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144; JRockit: R28.3.15. Una vulnerabilidad fácilmente explotable permite que un atacante… | |
| Modificada | Media (5.3) | 3.3% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+25 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: JAX-WS). Las versiones compatibles que se han visto afectadas son Java SE: 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por… | |
| Modificada | Media (5.3) | 3.3% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+25 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: JAXP). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a… | |
| Modificada | Media (5.3) | 3.3% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+25 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso… | |
| Modificada | Media (5.3) | 3.1% | — | Oracle JDKOracle JREDebian LinuxRedhat Satellite+25 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes JRockit y Java SE de Oracle Java SE (subcomponente: Serialization). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a… | |
| Modificada | Crítica (9.6) | 3.0% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+25 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Hotspot). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a… | |
| Modificada | Baja (3.1) | 2.4% | — | Oracle JDKOracle JREOracle JrockitDebian Linux+26 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Serialization). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144; JRockit: R28.3.15. Una vulnerabilidad difícilmente explotable permite que un… | |
| Modificada | Alta (7.1) | 8.8% | 💥 Exploit | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+22 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Deployment). Las versiones compatibles que se han visto afectadas son Java SE: 8u144 y 9. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por medio de múltiples protocolos comprometa la… |