Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2345 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.19% | — | Huawei Jackman-al00d Firmware | 29/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de error de administración de recursos en Jackman-AL00D versiones 8.2.0.185(C00R2P1). Los atacantes locales construyen archivos de aplicación maliciosos, causando que unas aplicaciones del sistema se ejecuten anormalmente | |
| Modificada | Media (4.4) | 0.22% | — | Huawei TE Mobile | 24/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en el software TE Mobile versiones V600R006C10, V600R006C10SPC100. Debido al almacenamiento inapropiado de alguna información en determinado escenario específico, el atacante puede obtener información en el dispositivo de la víctima para iniciar el… | |
| Modificada | Media (6.5) | 0.32% | — | Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware | 24/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de lectura fuera de límites en algunas versiones de NIP6800, Secospace USG6600 y USG9500. El software lee los datos más allá del final del búfer previsto cuando se analizan los mensajes DHCP, incluyendo el parámetro diseñado. Una explotación con éxito podría causar un servicio… | |
| Modificada | Alta (7.8) | 0.31% | — | Huawei Imanager Neteco 6000 | 24/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de CSV en iManager NetEco 6000 versiones V600R021C00. Un atacante con privilegios comunes puede explotar esta vulnerabilidad mediante algunas operaciones para inyectar archivos CSV. Debido a una comprobación insuficiente de la entrada de algunos parámetros, el… | |
| Modificada | Media (6.7) | 0.21% | — | Huawei Cloudengine 12800 FirmwareHuawei Cloudengine 5800 FirmwareHuawei Cloudengine 6800 FirmwareHuawei Cloudengine 7800 Firmware | 24/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en algunas versiones de CloudEngine 12800, CloudEngine 5800, CloudEngine 6800 y CloudEngine 7800. Debido a una comprobación insuficiente de la entrada, un atacante local con privilegios elevados puede ejecutar algunos scripts especialmente diseñados en los… | |
| Modificada | Alta (7.5) | 0.74% | — | Huawei Cloudengine 1800v | 24/12/2020 | 17/6/2026 | CloudEngine 1800V versiones V100R019C10SPC500, presentan una vulnerabilidad de error de administración de recursos. Los atacantes remotos no autorizados podrían enviar tipos específicos de mensajes hacia el dispositivo, resultando que el mensaje recibido por el sistema no pueda ser reenviado normalmente | |
| Modificada | Media (6.2) | 0.23% | — | Huawei Mate 10 FirmwareHuawei Mate 30 FirmwareHuawei Mate 30 PRO FirmwareHuawei P40 Firmware+1 | 24/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en algunos teléfonos inteligentes de Huawei debido a defectos de diseño. El atacante necesita contactar físicamente con el teléfono móvil y conseguir mayores privilegios, y ejecutar comandos relevantes, resultando en la promoción de privilegios del usuario | |
| Modificada | Alta (7.8) | 0.83% | — | Huawei Honor 20 PRO FirmwareHuawei Mate 20 FirmwareHuawei Mate 20 PRO FirmwareHuawei Mate 20 X Firmware+9 | 7/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento del búfer en varios productos de Huawei. El sistema no valida suficientemente ciertos parámetros de configuración que son pasados desde usuario y que causarían un desbordamiento del búfer. El atacante debería engañar al usuario para que instale y ejecute una aplicación… | |
| Modificada | Alta (7.8) | 0.26% | — | Huawei Nova 4 FirmwareHuawei Sydneym-al00 Firmware | 1/12/2020 | 17/6/2026 | HUAWEI nova 4 versiones anteriores a 10.0.0.165(C01E34R2P4) y SydneyM-AL00 versiones anteriores a 10.0.0.165(C00E66R1P5), tienen una vulnerabilidad de lectura y escritura fuera de límites. Un atacante con permisos específicos diseña un paquete malformado con un parámetro específico y envía el paquete a los productos… | |
| Modificada | Alta (7.8) | 0.22% | — | Huawei Fusioncompute | 1/12/2020 | 17/6/2026 | Las versiones 6.3.0, 6.3.1, 6.5.0, 6.5.1 y 8.0.0 de FusionCompute tienen una vulnerabilidad de escalada de privilegios. Debido a una administración de privilegios inapropiada, un atacante con privilegios comunes puede acceder a algunos archivos específicos y obtener el privilegio de administrador en los productos… | |
| Modificada | Alta (7.2) | 1.0% | — | Huawei Fusioncompute | 1/12/2020 | 17/6/2026 | Las versiones 6.5.1 y 8.0.0 de Huawei FusionCompute tienen una vulnerabilidad de inyección de comandos. Un atacante remoto autenticado puede diseñar una petición específica para aprovechar esta vulnerabilidad. Debido a una verificación insuficiente, esto podría aprovecharse para hacer que los atacantes obtengan un… | |
| Modificada | Alta (7.2) | 1.4% | — | Huawei Manageone | 1/12/2020 | 17/6/2026 | Las versiones 6.5.1.1.B010, 6.5.1.1.B020, 6.5.1.1.B030, 6.5.1.1.B040, 6.5.1.1.B050, 8.0.0 y 8.0.1 de ManageOne tienen una vulnerabilidad de inyección de comandos. Un atacante con privilegios elevados puede aprovechar esta vulnerabilidad mediante algunas operaciones en el componente plugin. Debido a una comprobación de… | |
| Modificada | Media (6.7) | 0.21% | — | Huawei Mate 30 Firmware | 13/11/2020 | 17/6/2026 | HUAWEI Mate 30 versiones anteriores a 10.1.0.159(C00E159R7P2), presentan una vulnerabilidad de funcionamiento inapropiado del búfer. Debido a restricciones inapropiadas, unos atacantes locales con privilegios elevados pueden explotar la vulnerabilidad para causar un desbordamiento de la pila del sistema | |
| Modificada | Media (6.7) | 0.39% | — | Huawei Nip6300 FirmwareHuawei Nip6600 FirmwareHuawei Secospace Usg6300 FirmwareHuawei Secospace Usg6500 Firmware+2 | 13/11/2020 | 17/6/2026 | Algunos productos de Huawei presentan una vulnerabilidad de inyección de comandos. Debido a una comprobación insuficiente de la entrada, un atacante con privilegios elevados puede inyectar algunos códigos maliciosos en algunos archivos de los productos afectados. Una explotación con éxito puede causar una… | |
| Modificada | Alta (7.5) | 0.74% | — | Huawei Nip6300 FirmwareHuawei Nip6600 FirmwareHuawei Secospace Usg6300 FirmwareHuawei Secospace Usg6500 Firmware+2 | 13/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio en algunos productos de Huawei. No existe protección contra el escenario de ataque de un protocolo específico. Un atacante remoto y no autorizado puede construir escenarios de ataque, lo que conlleva a una denegación de servicio. Las versiones del… | |
| Modificada | Media (4.4) | 0.11% | — | Huawei Fusioncompute | 12/11/2020 | 17/6/2026 | FusionCompute versiones 8.0.0, presentan una vulnerabilidad de algoritmo de cifrado no seguro. Los atacantes con permisos elevados pueden explotar esta vulnerabilidad para causar un filtrado de información | |
| Modificada | Alta (7.8) | 0.83% | — | Huawei Mate 30 FirmwareHuawei P30 Firmware | 19/10/2020 | 17/6/2026 | HUAWEI Mate 30 versiones anteriores a 10.1.0.150(C00E136R5P3) y HUAWEI P30 versiones anterior a 10.1.0.160(C00E160R2P11), presentan una vulnerabilidad de uso de la memoria previamente liberada. Se presenta una condición de que el sistema podría hacer referencia a la memoria después de que haya sido liberada, el… | |
| Modificada | Alta (8) | 0.45% | — | Huawei Mate 20 Firmware | 19/10/2020 | 17/6/2026 | HUAWEI Mate 20 versiones anteriores 10.0.0.188(C00E74R3P8), presentan una vulnerabilidad de desbordamiento de búfer en el módulo Bluetooth. Debido a una comprobación insuficiente de entrada, un atacante no autenticado puede crear mensajes Bluetooth después de un emparejamiento con éxito, causando un… | |
| Modificada | Alta (7.8) | 0.20% | — | Huawei Taurus-an00b Firmware | 19/10/2020 | 17/6/2026 | Taurus-AN00B versiones anteriores a 10.1.0.156(C00E155R7P2), presentan una vulnerabilidad de elevación de privilegios. Debido a una falta de restricciones de privilegios en algunas de las funciones comerciales del dispositivo. Un atacante podría explotar esta vulnerabilidad para acceder a la información de… | |
| Modificada | Media (4.5) | 0.29% | — | Huawei E6878-370 FirmwareHuawei E6878-870 Firmware | 19/10/2020 | 17/6/2026 | E6878-370 versiones 10.0.3.1(H557SP27C233), 10.0.3.1(H563SP21C233) y E6878-870 versiones 10.0.3.1(H557SP27C233), 10.0.3.1(H563SP11C233), presentan una vulnerabilidad de denegación de servicio. El sistema no comprueba apropiadamente algunos eventos, un atacante podría iniciar los eventos continuamente, una… | |
| Modificada | Media (4.6) | 0.28% | — | Huawei Mate 20 Firmware | 19/10/2020 | 17/6/2026 | HUAWEI Mate 20 versiones anteriores a 10.1.0.163(C00E160R3P8), presentan una vulnerabilidad de inyección de JavaScript. Un módulo no verifica una entrada específica. Esto podría permitir a atacantes omitir el mecanismo de filtro para iniciar la inyección de JavaScript. Esto podría comprometer el… | |
| Modificada | Media (5.5) | 0.20% | — | Huawei Taurus-an00b Firmware | 12/10/2020 | 17/6/2026 | Dispositivos Taurus-AN00B versiones anteriores a 10.1.0.156(C00E155R7P2), presentan una vulnerabilidad de desbordamiento del búfer. Una función en un módulo no verifica las entradas suficientemente. Los atacantes pueden explotar esta vulnerabilidad mediante el envío de una petición específica. Esto… | |
| Modificada | Media (4.6) | 0.24% | — | Huawei Taurus-an00b Firmware | 12/10/2020 | 17/6/2026 | Dispositivos Taurus-AN00B versiones anteriores a 10.1.0.156(C00E155R7P2), presentan una vulnerabilidad de divulgación de información. El equipo no comprueba la salida del dispositivo suficientemente en un determinado escenario específico, el atacante puede conseguir información en el teléfono inteligente de la… | |
| Modificada | Media (6.5) | 0.32% | — | Huawei Taurus-an00b Firmware | 12/10/2020 | 17/6/2026 | Dispositivos Taurus-AN00B versiones anteriores a 10.1.0.156(C00E155R7P2), presentan una vulnerabilidad de desbordamiento del búfer. Una función en un módulo no verifica las entradas suficientemente. Los atacantes pueden explotar esta vulnerabilidad mediante el envío de una petición específica. Esto… | |
| Modificada | Media (6.5) | 0.21% | — | Huawei Ws5800-10 Firmware | 12/10/2020 | 17/6/2026 | El Dispositivo WS5800-10 versión 10.0.3.25, presenta una vulnerabilidad de denegación de servicio. Debido a la verificación incorrecta de un mensaje específico, un atacante puede explotar esta vulnerabilidad para causar que una función específica se vuelva anormal |