Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2345 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.79% | — | Huawei Mate 30 Firmware | 6/7/2020 | 17/6/2026 | HUAWEI Mate 30 con versiones anteriores a 10.1.0.150(C00E136R5P3), presenta una vulnerabilidad de confusión de tipo. El sistema no comprueba y ni transforma apropiadamente el tipo de determinada variable, el atacante engaña al usuario para que instale y luego ejecute una aplicación diseñada, una explotación con éxito… | |
| Modificada | Media (5.5) | 0.35% | — | Huawei P30 Firmware | 6/7/2020 | 17/6/2026 | HUAWEI P30 con versiones anteriores a 10.1.0.135(C00E135R2P11), presenta una vulnerabilidad de comprobación de firma inapropiada. El sistema no comprueba apropiadamente una firma de un paquete de software específico, un atacante puede explotar esta vulnerabilidad para cargar un paquete de software diseñado en el… | |
| Modificada | Media (6.3) | 0.18% | — | Huawei Mate 30 Firmware | 6/7/2020 | 17/6/2026 | HUAWEI Mate 30 con versiones anteriores a 10.1.0.150(C00E136R5P3), presenta una vulnerabilidad de condición de carrera. Se presenta una ventana de sincronización en la que determinados miembros de puntero pueden ser modificados por otro proceso que está operando concurrentemente, un atacante debería engañar al usuario… | |
| Modificada | Media (5.5) | 0.21% | — | Huawei Mate 30 PRO Firmware | 6/7/2020 | 17/6/2026 | HUAWEI Mate 30 Pro con versiones anteriores a 10.1.0.150(C00E136R5P3), presenta una vulnerabilidad de autenticación inapropiada. El dispositivo no comprueba suficientemente determinadas credenciales de cara al usuario, un atacante podría diseñar la credencial del usuario, una explotación con éxito podría permitir al… | |
| Modificada | Media (5.3) | 0.28% | — | Huawei P30 FirmwareHuawei P30 PRO Firmware | 6/7/2020 | 17/6/2026 | HUAWEI P30 con versiones anteriores a 10.1.0.160(C00E160R2P11) y HUAWEI P30 Pro con versiones anteriores a 10.1.0.160(C00E160R2P8), presenta una vulnerabilidad de divulgación de información. Una configuración predeterminada de ciertas funciones en el sistema parece no segura, un atacante debería diseñar un hotspot… | |
| Modificada | Alta (7.8) | 0.38% | — | Huawei Hisuite | 6/7/2020 | 17/6/2026 | Antes de HiSuite versión 10.1.0.500, se presenta una vulnerabilidad de secuestro DLL. Esta vulnerabilidad se presenta debido a que algún archivo DLL es cargado por HiSuite inapropiadamente. Y permite a un atacante cargar este archivo DLL de la elección del atacante | |
| Modificada | Media (5.3) | 0.26% | — | Huawei Changxiang 8 Plus Firmware | 6/7/2020 | 17/6/2026 | ChangXiang 8 Plus con versiones anteriores a 9.1.0.136(C00E121R1P6T8), presenta una vulnerabilidad de denegación de servicio. El dispositivo no maneja apropiadamente determinados mensajes de una estación base, un atacante podría diseñar una estación base falsa para iniciar el ataque. Una explotación con éxito podría… | |
| Modificada | Alta (7.8) | 0.20% | — | Huawei Fusionsphere Openstack | 18/6/2020 | 17/6/2026 | FusionSphere OpenStack versión 6.5.1, presenta una vulnerabilidad de administración de permisos inapropiada. El software lleva a cabo correctamente una asignación de privilegios cuando un actor intenta llevar a cabo una acción. Una explotación con éxito podría permitir que determinado usuario realice determinadas… | |
| Modificada | Media (6.5) | 0.38% | — | Huawei Mate 30 Firmware | 18/6/2020 | 17/6/2026 | HUAWEI Mate 30 con versiones anteriores a 10.1.0.126(C00E125R5P3), presenta una vulnerabilidad de divulgación de información. Un error de juicio lógico ocurre cuando el sistema maneja conexiones Bluetooth, un atacante podría diseñar un peer Bluetooth autenticado para iniciar el ataque. Una explotación con éxito podría… | |
| Modificada | Media (4.6) | 0.14% | — | Huawei P30 FirmwareHuawei P30 PRO Firmware | 18/6/2020 | 17/6/2026 | HUAWEI P30 y HUAWEI P30 Pro con versiones anteriores a 10.1.0.135(C00E135R2P11) y versiones anteriores a 10.1.0.135(C00E135R2P8), presentan una vulnerabilidad de comprobación de integridad insuficiente. El sistema no comprueba suficientemente la integridad de determinados paquetes de software. Una explotación con… | |
| Modificada | Media (6.8) | 0.60% | — | Huawei P30 FirmwareHuawei P30 PRO FirmwareHuawei Tony-al00b Firmware | 15/6/2020 | 17/6/2026 | Los teléfonos inteligentes HUAWEI P30; HUAWEI P30 Pro; Tony-AL00B con versiones anteriores a 10.1.0.135(C00E135R2P11); versiones anteriores a 10.1.0.135(C00E135R2P8),versiones anteriores a 10.1.0.135, presentan una vulnerabilidad de autenticación inapropiada. Debido a que la identidad del remitente del mensaje no está… | |
| Modificada | Media (6.5) | 0.61% | — | Huawei Secospace Usg6300 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg6300e Firmware | 15/6/2020 | 17/6/2026 | Los productos Huawei Secospace USG6300; USG6300E con versiones de V500R001C30, V500R001C50, V500R001C60, V500R001C80, V500R005C00, V500R005C10; V600R006C00 presentan una vulnerabilidad de verificación de entrada insuficiente. Un atacante con privilegios limitados puede explotar esta vulnerabilidad para acceder a un… | |
| Modificada | Media (6.5) | 0.63% | — | Huawei Fusionaccess | 15/6/2020 | 17/6/2026 | FusionAccess con versiones anteriores a 6.5.1.SPC002, presentan una vulnerabilidad de denegación de servicio (DoS). Debido a una verificación insuficiente sobre una entrada específica, los atacantes pueden explotar esta vulnerabilidad mediante el envío de mensajes construidos hacia el dispositivo afectado por medio de… | |
| Modificada | Media (6.8) | 0.24% | — | Huawei P30 Firmware | 15/6/2020 | 17/6/2026 | El teléfono inteligente HUAWEI P30 con versiones anteriores a 10.1.0.135(C00E135R2P11), presenta una vulnerabilidad de autenticación inapropiada. Debido a una autenticación inapropiada de una interfaz específica, en un escenario específico, los atacantes podrían acceder a una interfaz determinada sin autenticación.… | |
| Modificada | Media (4.6) | 0.21% | — | Huawei Alp-al00b FirmwareHuawei Alp-l09 FirmwareHuawei Alp-l29 FirmwareHuawei Anne-al00 Firmware+24 | 8/6/2020 | 17/6/2026 | Algunos teléfonos inteligentes Huawei presentan una vulnerabilidad de seguridad que omite la Factory Reset Protection (FRP). Cuando se reconfigura el teléfono móvil con la función factory reset protection (FRP), un atacante inicia sesión en el modo Talkback y puede llevar a cabo algunas operaciones para instalar una… | |
| Modificada | Alta (7.5) | 15% | 💥 PoC | UI Unifi ControllerW1.fi HostapdAsus Rt-n11Broadcom Adsl+213 | 8/6/2020 | 17/6/2026 | La especificación UPnP de Open Connectivity Foundation antes del 17-04-2020 no prohíbe la aceptación de una petición de suscripción con una URL de entrega en un segmento de red diferente a la URL de suscripción de evento totalmente calificada, también se conoce como el problema de CallStranger | |
| Modificada | Crítica (9.8) | 0.88% | — | Huawei IPS Module FirmwareHuawei Ngfw Module FirmwareHuawei Nip6300 FirmwareHuawei Nip6600 Firmware+5 | 8/6/2020 | 17/6/2026 | Los productos Huawei IPS Module; NGFW Module; NIP6300; NIP6600; NIP6800; Secospace USG6300; Secospace USG6500; Secospace USG6600; USG9500 con versiones de V500R001C00; V500R001C20; V500R001C30; V500R001C50; V500R001C60; V500R001C80; V500R005C00; V500R005C10; V500R005C20; V500R002C00; V500R002C10; V500R002C20;… | |
| Modificada | Media (5.3) | 0.73% | — | Huawei Honor 20 PRO FirmwareHuawei Honor View 20 FirmwareHuawei Honor 20 Firmware | 5/6/2020 | 17/6/2026 | Los teléfonos inteligentes Huawei HONOR 20 PRO; Honor View 20; HONOR 20, presentan un manejo inapropiado de una Vulnerabilidad de condición excepcional. Un componente no puede manejar una excepción correctamente. Los atacantes pueden explotar esta vulnerabilidad mediante el envío de mensajes malformados. Esto podría… | |
| Modificada | Media (4.9) | 0.80% | — | Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware | 5/6/2020 | 17/6/2026 | Los productos Huawei NIP6800; Secospace USG6600; USG9500, presentan una vulnerabilidad de pérdida de memoria. Un atacante muy privilegiado puede explotar esta vulnerabilidad llevando a cabo continuamente operaciones específicas. Una explotación con éxito de esta vulnerabilidad puede causar un servicio anormal | |
| Modificada | Media (6.5) | 0.63% | — | Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+13 | 1/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de lectura fuera de límites de ciertos bytes en algunos productos Huawei. El software lee los datos más allá del final del búfer previsto cuando se analiza determinado mensaje, un atacante autenticado podría explotar esta vulnerabilidad mediante el envío de mensajes diseñados al… | |
| Modificada | Baja (2.4) | 0.20% | — | Huawei Mate 20 Firmware | 29/5/2020 | 17/6/2026 | Los teléfonos inteligentes HUAWEI Mate 20 con versiones anteriores a la 10.0.0.195(SP31C00E74R3P8), presentan una vulnerabilidad de autorización inapropiada. La función digital balance no restringe suficientemente el tiempo de uso de determinados usuarios, una explotación con éxito podría permitir a un usuario romper… | |
| Modificada | Alta (7.5) | 0.74% | — | Huawei Cloudengine 12800 FirmwareHuawei Cloudengine 6800 Firmware | 29/5/2020 | 17/6/2026 | Hay una vulnerabilidad denegación de servicio en algunos productos Huawei. Debido a una administración inapropiada de la memoria, pueden producirse fugas de memoria en algunos casos especiales. Los atacantes pueden llevar a cabo una serie de operaciones para explotar esta vulnerabilidad. Una explotación con éxito… | |
| Modificada | Baja (2.4) | 0.25% | — | Huawei Honor 9X Firmware | 29/5/2020 | 17/6/2026 | Los teléfonos inteligentes Honor 9X con versiones anteriores a 9.1.1.172(C00E170R8P1), presentan una vulnerabilidad de autenticación inapropiada. Un error lógico ocurre cuando se maneja la función clock, un atacante debe hacer una serie de operaciones diseñadas rápidamente antes de que el teléfono este desbloqueado,… | |
| Modificada | Alta (8.8) | 0.48% | — | Huawei E6878-370 Firmware | 29/5/2020 | 17/6/2026 | Los productos E6878-370 con versiones de 10.0.3.1(H557SP27C233) y 10.0.3.1(H563SP1C00), presentan una vulnerabilidad de desbordamiento de búfer de la pila. El programa copia un búfer de entrada hacia un búfer de salida sin verificación. Un atacante en la red adyacente podría enviar un mensaje diseñado, una explotación… | |
| Modificada | Media (4.6) | 0.23% | — | Huawei Mate 10 Firmware | 29/5/2020 | 17/6/2026 | Los teléfonos inteligentes HUAWEI Mate 10 con versiones anteriores a la 10.0.0.143(C00E143R2P4), presentan una vulnerabilidad de divulgación de información. El atacante podría activar al asistente de voz y luego hacer una serie de operaciones de voz diseñadas, una explotación con éxito podría permitir a un atacante… |