Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2345 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.83% | — | Huawei P30 PRO Firmware | 12/10/2020 | 17/6/2026 | Dispositivos HUAWEI P30 Pro versiones anteriores a 10.1.0.160(C00E160R2P8) y versiones anteriores a 10.1.0.160(C01E160R2P8), presentan una vulnerabilidad de desbordamiento del búfer. Un atacante induce a usuarios a instalar aplicaciones maliciosas y enviar paquetes especialmente construidos hacia los dispositivos… | |
| Modificada | Media (6.5) | 0.36% | — | Huawei Hirouter-cd30-10 FirmwareHuawei Hirouter-ct31-10 FirmwareHuawei Ws5200-12 FirmwareHuawei Ws5281-10 Firmware+3 | 12/10/2020 | 17/6/2026 | Algunos productos Huawei presentan una vulnerabilidad de verificación de entrada insuficiente. Los atacantes pueden explotar esta vulnerabilidad en la LAN para causar un servicio anormal en los dispositivos afectados. Las versiones de productos afectados incluyen: HiRouter-CD30-10 versión 10.0.2.5;… | |
| Modificada | Media (4.6) | 0.22% | — | Huawei Mate 20 FirmwareHuawei Mate 20 X FirmwareHuawei P30 PRO FirmwareHuawei Laya-al00ep Firmware+2 | 12/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en varios teléfonos inteligentes. El dispositivo no comprueba suficientemente la identidad del dispositivo portátil inteligente en determinado escenario específico, el atacante necesita obtener determinada información en el teléfono inteligente de la… | |
| Modificada | Media (5.5) | 0.48% | — | Huawei P30 PRO Firmware | 12/10/2020 | 17/6/2026 | Dispositivos HUAWEI P30 Pro versiones anteriores a 10.1.0.160(C00E160R2P8), presentan una vulnerabilidad de lectura y escritura fuera de límites. Un atacante no autenticado diseña un mensaje malformado con un parámetro específico y envía el mensaje hacia los productos afectados. Debido a una comprobación… | |
| Modificada | Media (5.5) | 0.48% | — | Huawei P30 PRO Firmware | 12/10/2020 | 17/6/2026 | Dispositivos HUAWEI P30 Pro versiones anteriores a 10.1.0.160(C00E160R2P8), presentan una vulnerabilidad de lectura y escritura fuera de límites. Un atacante no autenticado diseña un mensaje malformado con un parámetro específico y envía el mensaje hacia los productos afectados. Debido a una comprobación… | |
| Modificada | Media (4.6) | 0.29% | — | Huawei P30 PRO Firmware | 12/10/2020 | 17/6/2026 | Dispositivos HUAWEI P30 Pro versiones anteriores a 10.1.0.160(C00E160R2P8), presentan una vulnerabilidad de salto de ruta. El sistema no comprueba suficientemente determinado nombre de ruta, una explotación con éxito podría permitir al atacante acceder a archivos y causar una divulgación de información | |
| Modificada | Media (5.5) | 0.20% | — | Huawei Taurus-an00b Firmware | 12/10/2020 | 17/6/2026 | Dispositivos Taurus-AN00B versiones anteriores a 10.1.0.156(C00E155R7P2), presentan una vulnerabilidad de lectura y escritura fuera de límites. Algunas funciones no verifican las entradas suficientemente. Los atacantes pueden explotar esta vulnerabilidad mediante el envío de una petición… | |
| Modificada | Alta (7.8) | 0.22% | — | Huawei Fusionaccess | 12/10/2020 | 17/6/2026 | FusionAccess versión 6.5.1, presenta una vulnerabilidad de autorización inapropiada. Un comando es autorizado con privilegios incorrectos. Los atacantes con otros privilegios pueden ejecutar el comando para explotar esta vulnerabilidad. Esto puede comprometer el servicio normal del producto afectado | |
| Modificada | Media (5.5) | 0.21% | — | Huawei Taurus-al00a Firmware | 12/10/2020 | 17/6/2026 | Taurus-AL00A versión 10.0.0.1(C00E1R1P1), presenta una vulnerabilidad de lectura fuera de límites en el módulo XFRM. Un atacante local autenticado puede llevar a cabo una operación específica para explotar esta vulnerabilidad. Debido a una comprobación insuficiente de los parámetros, que pueden ser… | |
| Modificada | Media (6.7) | 0.24% | — | Huawei Taurus-an00b Firmware | 9/10/2020 | 17/6/2026 | Taurus-AN00B versiones anteriores a 10.1.0.156(C00E155R7P2), presentan una vulnerabilidad de comprobación insuficiente de la entrada. Debido a que la lógica de comprobación de entrada es incorrecta, un atacante puede explotar esta vulnerabilidad para acceder y modificar la memoria del dispositivo al hacer una… | |
| Modificada | Media (6.5) | 0.22% | — | Huawei Taurus-an00b Firmware | 18/9/2020 | 17/6/2026 | Taurus-AN00B versiones anteriores a 10.1.0.156(C00E155R7P2), presenta una vulnerabilidad de uso de la memoria previamente liberada (UAF). Un atacante local autenticado puede llevar a cabo operaciones específicas para explotar esta vulnerabilidad. Una explotación con éxito puede causar que el atacante obtenga… | |
| Modificada | Media (5.5) | 0.24% | — | Huawei Bla-a09 FirmwareHuawei Bla-tl00b FirmwareHuawei Berkeley-l09 FirmwareHuawei Duke-l09 Firmware+9 | 11/9/2020 | 17/6/2026 | Teléfonos inteligentes Huawei BLA-A09 versiones 8.0.0.123(C212), versiones anteriores a 8.0.0.123(C567), versiones anteriores a 8.0.0.123(C797); BLA-TL00B versiones anteriores a 8.1.0.326(C01); Berkeley-L09 versiones anteriores a 8.0.0.163(C10), versiones anteriores a 8.0.0.163(C432), versiones anteriores a… | |
| Modificada | Media (5.5) | 0.24% | — | Huawei Honor 20 PRO FirmwareHuawei Honor View 20 FirmwareHuawei Oxfords-an00a FirmwareHuawei Princeton-al10b Firmware+6 | 3/9/2020 | 17/6/2026 | Los teléfonos inteligentes Huawei HONOR 20 PRO Versiones anteriores a 10.1.0.230(C432E9R5P1), Versiones anteriores a 10.1.0.231(C10E3R3P2), Versiones anteriores a 10.1.0.231(C185E3R5P1), Versiones anteriores a 10.1.0.231(C636E3R3P1); Versiones anteriores a 10.1. 0.212(C432E10R3P4), Versiones anteriores a… | |
| Modificada | Baja (2.4) | 0.21% | — | Huawei Mate 20 Firmware | 3/9/2020 | 17/6/2026 | Los teléfonos inteligentes HUAWEI Mate 20 con versiones anteriores a 10.1.0.163(C00E160R3P8), presentan una vulnerabilidad de denegación de servicio (DoS). El atacante puede ingresar una gran cantidad de texto en el teléfono. Debido a una verificación insuficiente del parámetro, una explotación con éxito… | |
| Modificada | Media (6.8) | 0.80% | — | Huawei B2368-22 FirmwareHuawei B2368-57 FirmwareHuawei B2368-66 Firmware | 3/9/2020 | 17/6/2026 | B2368-22 versión V100R001C00; B2368-57 versión V100R001C00; B2368-66 versión V100R001C00, presentan una vulnerabilidad de inyección de comando. Un atacante con privilegios elevados puede explotar esta vulnerabilidad mediante algunas operaciones en la LAN. Debido a una comprobación de entrada insuficiente de… | |
| Modificada | Media (6.5) | 0.61% | — | Huawei Fusioncompute | 21/8/2020 | 17/6/2026 | FusionCompute versión 8.0.0, presenta una vulnerabilidad de filtrado de información. Un módulo no inicia un estricto control de acceso y protección de la información. Unos atacantes con pocos privilegios pueden obtener alguna información adicional. Esto puede conllevar a un filtrado de información. | |
| Modificada | Media (4.3) | 0.32% | — | Huawei P30 Firmware | 21/8/2020 | 17/6/2026 | Los teléfonos inteligentes HUAWEI P30 versiones anteriores a 10.1.0.123(C431E22R2P5), versiones anteriores a 10.1.0.123(C432E22R2P5), versiones anteriores a 10.1.0.126(C10E7R5P1), versiones anteriores a 10.1.0.126(C185E4R7P1), versiones anteriores a 10.1.0.126(C461E7R3P1), versiones anteriores a… | |
| Modificada | Media (5.5) | 0.20% | — | Huawei P30 PRO Firmware | 21/8/2020 | 17/6/2026 | Los teléfonos inteligentes HUAWEI P30 Pro con versiones anteriores a 10.1.0.160(C00E160R2P8), presentan una vulnerabilidad de lectura fuera de límites. Algunas funciones carecen de verificación cuando procesan algunos mensajes enviados desde otro módulo. Unos atacantes pueden explotar esta vulnerabilidad mediante el… | |
| Modificada | Media (5.5) | 0.20% | — | Huawei P30 PRO Firmware | 21/8/2020 | 17/6/2026 | El teléfono inteligente HUAWEI P30 Pro con versiones anteriores a 10.1.0.160(C00E160R2P8), presenta una vulnerabilidad de desbordamiento de enteros. Algunas funciones carecen de comprobación cuando procesan algunos mensajes enviados desde otro módulo. Los atacantes pueden explotar esta vulnerabilidad mediante el envío… | |
| Modificada | Alta (7) | 0.47% | — | Huawei E6878-370 Firmware | 17/8/2020 | 17/6/2026 | Huawei 5G Mobile WiFi E6878-370 con versiones de 10.0.3.1(H563SP1C00), 10.0.3.1(H563SP21C233), presentan una vulnerabilidad de autorización inapropiada. El dispositivo no restringe determinados datos recibidos de un puerto WAN. Una explotación con éxito podría permitir a un atacante en el lado de la WAN administrar… | |
| Modificada | Media (6.7) | 0.22% | — | Huawei Taurus-al00b Firmware | 17/8/2020 | 17/6/2026 | Un teléfono inteligente Huawei Taurus-AL00B con versiones anteriores a 10.1.0.126(C00E125R5P3), presenta una vulnerabilidad de uso de la memoria previamente liberada. Un módulo presenta una falta de protección de bloqueo. Los atacantes pueden explotar esta vulnerabilidad al iniciar una petición específica. Esto podría… | |
| Modificada | Crítica (9.1) | 0.78% | — | Huawei Fusioncompute | 17/8/2020 | 17/6/2026 | FusionCompute versión 8.0.0, presenta una vulnerabilidad de autenticación insuficiente. Un atacante puede explotar la vulnerabilidad para eliminar algunos archivos y causar que algunos servicios sean anormales. | |
| Modificada | Alta (8.8) | 1.3% | — | Huawei Fusioncompute | 17/8/2020 | 17/6/2026 | FusionCompute versión 8.0.0, presenta una vulnerabilidad de inyección de comandos. El software no comprueba suficientemente determinados parámetros publicados por el usuario, la explotación con éxito podría permitir a un atacante autenticado iniciar un ataque de inyección de comando. | |
| Modificada | Media (4.6) | 0.21% | — | Huawei Mate 20 Firmware | 17/8/2020 | 17/6/2026 | Los teléfonos inteligentes HUAWEI Mate 20 con versión 9.0.0.205(C00E205R2P1), presentan una vulnerabilidad de error lógico. En un escenario especial, el sistema no procesa apropiadamente. Como resultado, unos atacantes pueden llevar a cabo una serie de operaciones para establecer con éxito conexiones P2P que son… | |
| Modificada | Media (4.4) | 0.22% | — | Huawei Fusioncompute | 14/8/2020 | 17/6/2026 | FusionCompute versión 8.0.0, presenta una vulnerabilidad de divulgación de información. Debido a la protección apropiada de determinada información, unos atacantes pueden explotar esta vulnerabilidad para obtener cierta información. |