Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2345 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.4) | 0.21% | — | Huawei Mate 20 Firmware | 29/5/2020 | 17/6/2026 | Los teléfonos inteligentes HUAWEI Mate 20 con versiones anteriores a la 10.0.0.185(C00E74R3P8), presentan una vulnerabilidad de autorización inapropiada. El sistema no restringe apropiadamente el funcionamiento en el modo ADB, una explotación con éxito podría permitir a determinados usuarios romper el límite de la… | |
| Modificada | Media (4.6) | 0.23% | — | Huawei P30 Firmware | 29/5/2020 | 17/6/2026 | Los teléfonos inteligentes HUAWEI P30 con versiones anteriores a 10.1.0.135(C00E135R2P11), presentan una vulnerabilidad de autenticación inapropiada. Se produce un error lógico cuando se maneja el trabajo de NFC, un atacante debe establecer una conexión NFC con el teléfono objetivo, y luego hacer una serie de… | |
| Modificada | Media (6.5) | 0.34% | — | Huawei Anne-al00 FirmwareHuawei Berkeley-l09 FirmwareHuawei Cd16-10 FirmwareHuawei Cd17-10 Firmware+14 | 21/5/2020 | 17/6/2026 | Hay una vulnerabilidad de filtrado de información en algunos productos Huawei. Un atacante adyacente no autenticado podría explotar esta vulnerabilidad para descifrar datos. Las versiones de producto afectadas incluyen: Anne-AL00 Versiones anteriores a la versión 9.1.0.331(C675E9R1P3T8); Berkeley-L09 Versiones… | |
| Modificada | Alta (7.5) | 0.37% | — | Huawei E6878-370 Firmware | 21/5/2020 | 17/6/2026 | E6878-370 con versiones 10.0.3.1(H557SP27C233), 10.0.3.1(H563SP1C00), 10.0.3.1(H563SP1C233), tiene un uso de la memoria previamente liberada. El software hace referencia a la memoria después de haber sido liberada en determinado escenario, el atacante hace una serie de operaciones especialmente diseñadas mediante el… | |
| Modificada | Baja (2.4) | 0.22% | — | Huawei P20 Firmware | 15/5/2020 | 17/6/2026 | Los teléfonos inteligentes Huawei P20 con versiones anteriores a 10.0.0.156(C00E156R1P4), presentan una vulnerabilidad de autenticación inapropiada. La vulnerabilidad es debido a que cuando un usuario quiere hacer una determinada operación, el software no comprueba suficientemente la identidad del usuario. Los… | |
| Modificada | Alta (7.1) | 0.54% | — | Huawei Honor View 20 FirmwareHuawei Honor 20 FirmwareHuawei Honor 20 PRO FirmwareHuawei Honor Magic2 Firmware | 15/5/2020 | 17/6/2026 | Los teléfonos inteligentes Honor 20;HONOR 20 PRO;Honor Magic2;HUAWEI Mate 20 X;HUAWEI P30;HUAWEI P30 Pro;Honor View 20 con versiones anteriores a 10.0.0.187(C00E60R4P11); versiones anteriores a 10.0.0.187(C00E60R4P11); versiones anteriores a 10.0.0.176(C00E60R2P11);9.1.0.135(C00E133R2P1); versiones anteriores a… | |
| Modificada | Alta (7.5) | 0.79% | — | Huawei Oceanstor 5310 Firmware | 30/4/2020 | 17/6/2026 | El producto Huawei OceanStor 5310 con versión V500R007C60SPC100, tiene una vulnerabilidad de acceso de puntero no válido. El sistema de software accede a un puntero no válido al momento de un paquete malformado por el atacante. Debido a la comprobación insuficiente de algún parámetro, una explotación con éxito podría… | |
| Modificada | Alta (7.8) | 0.23% | — | Huawei Pcmanager | 30/4/2020 | 17/6/2026 | Huawei PCManager versiones anteriores a 10.0.1.36, tiene una vulnerabilidad de escalada de privilegios. Debido a una administración de permisos inapropiada de archivos específicos, atacantes locales con pocos privilegios pueden inyectar comandos para explotar esta vulnerabilidad. Una explotación con éxito puede causar… | |
| Modificada | Media (5.3) | 0.32% | — | Huawei Alp-al00b FirmwareHuawei Alp-l09 FirmwareHuawei Alp-l29 FirmwareHuawei Bla-l29c Firmware+43 | 27/4/2020 | 17/6/2026 | Hay dos vulnerabilidades de denegación de servicio en algunos teléfonos inteligentes Huawei. Un atacante puede enviar mensajes TD-SCDMA especialmente diseñados desde una estación base no autorizada hacia los dispositivos afectados. Debido a la comprobación insuficiente de la entrada de dos valores al analizar los… | |
| Modificada | Media (5.3) | 0.32% | — | Huawei Alp-al00b FirmwareHuawei Alp-l09 FirmwareHuawei Alp-l29 FirmwareHuawei Bla-l29c Firmware+43 | 27/4/2020 | 17/6/2026 | Hay dos vulnerabilidades de denegación de servicio en algunos teléfonos inteligentes Huawei. Un atacante puede enviar mensajes TD-SCDMA especialmente diseñados desde una estación base no autorizada a los dispositivos afectados. Debido a una comprobación insuficiente de entrada de dos valores al analizar los mensajes,… | |
| Modificada | Crítica (9.8) | 1.1% | — | Huawei Ar3200 Firmware | 27/4/2020 | 17/6/2026 | Los productos Huawei AR3200 con versiones V200R007C00SPC900, V200R007C00SPCa00, V200R007C00SPCb00, V200R007C00SPCc00, V200R009C00SPC500, tiene una vulnerabilidad de autenticación inapropiada. Los atacantes deben llevar a cabo algunas operaciones para explotar la vulnerabilidad. Una explotación con éxito puede obtener… | |
| Modificada | Media (5.5) | 0.54% | — | Huawei Lion-al00c Firmware | 27/4/2020 | 17/6/2026 | El teléfono inteligente Huawei Lion-AL00C con versiones anteriores a la versión 10.0.0.205(C00E202R7P2), presenta una vulnerabilidad de denegación de servicio. Un atacante diseñó un archivo especial para el dispositivo afectado. Debido a una insuficiente comprobación de entrada del valor cuando se ejecuta el archivo,… | |
| Modificada | Media (6.7) | 0.23% | — | Huawei OSD Firmware | 27/4/2020 | 17/6/2026 | Los productos OSD de Huawei con versiones anteriores a OSD_uwp_9.0.32.0, tienen una vulnerabilidad de escalada de privilegios local. Un atacante local y autenticado puede construir una ruta de archivo específica para explotar esta vulnerabilidad. Una explotación con éxito puede hacer que el atacante obtenga un… | |
| Modificada | Media (6.7) | 0.23% | — | Huawei Pcmanager | 27/4/2020 | 17/6/2026 | El producto Huawei PCManager con versiones anteriores a 10.0.5.53, presenta una vulnerabilidad de escalada de privilegios local. Un atacante local y autenticado puede llevar a cabo una operación específica para explotar esta vulnerabilidad. Una explotación con éxito puede hacer que el atacante obtenga un privilegio… | |
| Modificada | Baja (3.5) | 0.23% | — | Huawei Mate 20 Firmware | 27/4/2020 | 17/6/2026 | Los teléfonos inteligentes HUAWEI Mate 20 con versiones anteriores a la versión 10.0.0.188(C00E74R3P8), presentan una vulnerabilidad de autorización inapropiada. El software no restringe apropiadamente la modificación por parte de determinados usuarios de ciertos archivos de configuración, una explotación con éxito… | |
| Modificada | Alta (7.1) | 0.62% | — | Huawei Honor V10 Firmware | 27/4/2020 | 17/6/2026 | Los teléfonos inteligentes Huawei Honor V10 con versiones anteriores a 10.0.0.156(C00E156R2P4), tienen tres vulnerabilidades fuera de límites. Determinados programas de controladores no comprueban suficientemente ciertos parámetros recibidos, lo que conllevaría a varios bytes de lectura fuera de límite. Un explotación… | |
| Modificada | Alta (7.1) | 0.62% | — | Huawei Honor V10 Firmware | 27/4/2020 | 17/6/2026 | Los teléfonos inteligentes Huawei Honor V10 con versiones anteriores a 10.0.0.156(C00E156R2P4) presentan tres vulnerabilidades fuera de límites. Determinados programas de controladores no comprueban suficientemente ciertos parámetros recibidos, lo que conllevaría a varios bytes de lectura fuera de límite. Un… | |
| Modificada | Alta (7.1) | 0.62% | — | Huawei Honor V10 Firmware | 27/4/2020 | 17/6/2026 | Los teléfonos inteligentes Huawei Honor V10 con versiones anteriores a 10.0.0.156(C00E156R2P4), tienen tres vulnerabilidades fuera de límites. Determinados programas de controlador no comprueban suficientemente determinados parámetros recibidos, eso conllevaría a varios bytes de lectura fuera de límite. Una… | |
| Modificada | Media (5.5) | 0.59% | — | Huawei Taurus-al00b Firmware | 20/4/2020 | 17/6/2026 | Los teléfonos inteligentes Huawei Taurus-AL00B con versiones anteriores a la versión 10.0.0.205(C00E201R7P2), tiene una vulnerabilidad de autenticación inapropiada. El software no comprueba suficientemente la identidad del usuario cuando un usuario desea realizar una operación determinada. Un atacante puede engañar a… | |
| Modificada | Media (5.3) | 0.32% | — | Huawei Honor V20 Firmware | 20/4/2020 | 17/6/2026 | Los teléfonos inteligentes Huawei Honor V20 con versiones anteriores a la versión 10.0.0.179(C636E3R4P3), versiones anteriores a la versión 10.0.0.180(C185E3R3P3), versiones anteriores a 10.0.0.180(C432E10R3P4), tienen una vulnerabilidad de divulgación de información. El dispositivo no comprueba suficientemente la… | |
| Modificada | Media (5.5) | 0.59% | — | Huawei Mate 30 PRO FirmwareHuawei Mate 30 Firmware | 10/4/2020 | 17/6/2026 | Se presenta una vulnerabilidad de autenticación inapropiada en varios teléfonos inteligentes. Determinada interfaz de función en el sistema no comprueba suficientemente la identidad de la persona que llama en cierto escenario compartido, una explotación con éxito podría causar a una divulgación de información. Las… | |
| Modificada | Media (4.6) | 0.15% | — | Huawei Osca-550 FirmwareHuawei Osca-550a FirmwareHuawei Osca-550ax FirmwareHuawei Osca-550x Firmware | 10/4/2020 | 17/6/2026 | Se presenta una vulnerabilidad de comprobación de integridad insuficiente en varios productos. El dispositivo no comprueba suficientemente la integridad de determinado archivo en determinados procesos de carga, una explotación con éxito podría permitir al atacante cargar un archivo diseñado en el dispositivo por medio… | |
| Modificada | Alta (8) | 0.62% | — | Huawei Smartax Ma5600t FirmwareHuawei Smartax Ma5800 FirmwareHuawei Smartax Ea5800 Firmware | 2/4/2020 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento del búfer en algunos productos Huawei. Un atacante puede explotar la vulnerabilidad para llevar a cabo una ejecución de código remota en los productos afectados cuando el producto afectado funciona como un terminal de línea óptica (OLT). Las versiones de productos… | |
| Modificada | Alta (7.8) | 0.57% | — | Huawei Oxfordp-an10b Firmware | 26/3/2020 | 17/6/2026 | Los teléfonos inteligentes Huawei OxfordP-AN10B con versiones anteriores a 10.0.1.169(C00E166R4P1), presentan una vulnerabilidad de autenticación inapropiada. La Aplicación no realiza la autenticación apropiada cuando el usuario lleva a cabo determinadas operaciones. Un atacante puede engañar a un usuario para que… | |
| Modificada | Media (5.5) | 0.19% | — | Huawei Taurus-al00b Firmware | 26/3/2020 | 17/6/2026 | El teléfono inteligente Huawei Taurus-AL00B con versiones anteriores a 10.0.0.203(C00E201R7P2), presenta una vulnerabilidad de uso la memoria previamente liberada (UAF). Un atacante local autenticado puede realizar operaciones específicas para explotar esta vulnerabilidad. Una explotación con éxito puede alterar la… |