Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2345 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.53% | — | Huawei P30 Firmware | 26/3/2020 | 17/6/2026 | Los teléfonos inteligentes HUAWEI P30 con versiones anteriores a 10.0.0.185(C00E85R1P11), presentan una vulnerabilidad de control de acceso inapropiado. El software restringe incorrectamente el acceso a una interfaz de función de un actor no autorizado, el atacante engaña al usuario para que instale una aplicación… | |
| Modificada | Baja (3.9) | 0.15% | — | Huawei Hege-560 FirmwareHuawei Hege-570 FirmwareHuawei Osca-550 FirmwareHuawei Osca-550a Firmware+2 | 20/3/2020 | 17/6/2026 | Se presenta una vulnerabilidad de comprobación de integridad inapropiada en algunos productos de Huawei. El software del producto afectado presenta una comprobación de integridad inapropiada que puede permitir a un atacante con altos privilegios llevar a cabo modificaciones maliciosas. Las versiones afectadas del… | |
| Modificada | Media (5.5) | 0.25% | — | Huawei Oxfords-an00a Firmware | 20/3/2020 | 17/6/2026 | El teléfono inteligente Huawei OxfordS-AN00A con versiones anteriores a 10.0.1.152D(C735E152R3P3), versiones anteriores a 10.0.1.160(C00E160R4P1), presentan una vulnerabilidad de autenticación inapropiada. La autenticación en el componente objetivo es inapropiada cuando el dispositivo lleva a cabo una operación. Los… | |
| Modificada | Alta (8.1) | 0.81% | — | Huawei Secospace Antiddos8000 Firmware | 20/3/2020 | 17/6/2026 | Algunos productos de Huawei presentan una vulnerabilidad de seguridad debido a una autenticación inapropiada. Un atacante remoto necesita obtener cierta información y falsificar el dispositivo peer para enviar paquetes específicos hacia el dispositivo afectado. Debido a la implementación inapropiada de la función de… | |
| Modificada | Baja (3.3) | 0.19% | — | Huawei CampusinsightHuawei Manageone | 20/3/2020 | 17/6/2026 | Se presenta una vulnerabilidad de doble liberación en algunos productos Huawei. Un atacante local con pocos privilegios puede llevar a cabo algunas operaciones para explotar la vulnerabilidad. Debido a una memoria doblemente liberada, la explotación con éxito puede causar algún servicio anormal. Las versiones de… | |
| Modificada | Media (6.6) | 0.20% | — | Huawei Mate 20 FirmwareHuawei Mate 30 PRO Firmware | 20/3/2020 | 17/6/2026 | Se presenta una vulnerabilidad de autorización inapropiada en varios teléfonos inteligentes. El software realiza incorrectamente una autorización para un cierto usuario, una explotación con éxito podría permitir a un usuario con pocos privilegios llevar a cabo determinadas operaciones que se supone que el usuario no… | |
| Modificada | Baja (2.4) | 0.21% | — | Huawei Mate 20 FirmwareHuawei Mate 30 PRO Firmware | 20/3/2020 | 17/6/2026 | Se presenta una vulnerabilidad de error lógico en varios teléfonos inteligentes. El software no restringe apropiadamente determinadas operaciones cuando la función Digital Balance está activada. Una explotación con éxito podría permitir al atacante pasar por alto el límite de Digital Balance luego de una serie de… | |
| Modificada | Media (4.6) | 0.24% | — | Huawei Mate 20 FirmwareHuawei Mate 30 PRO Firmware | 20/3/2020 | 17/6/2026 | Se presenta una vulnerabilidad de autenticación inapropiada en varios teléfonos inteligentes. El applock no realiza una autenticación suficiente en ciertos escenarios, una explotación con éxito podría permitir al atacantes conseguir ciertos datos de la aplicación que está bloqueada. Las versiones del producto afectado… | |
| Modificada | Media (4.6) | 0.24% | — | Huawei Mate 20 FirmwareHuawei Mate 30 PRO Firmware | 20/3/2020 | 17/6/2026 | Se presenta una vulnerabilidad de autenticación inapropiada en varios teléfonos inteligentes. El applock no realiza una autenticación suficiente en ciertos escenarios, una explotación con éxito podría permitir al atacantes conseguir ciertos datos de la aplicación que está bloqueada. Las versiones del producto afectado… | |
| Modificada | Alta (7.5) | 0.93% | — | Huawei Usg6000v Firmware | 12/3/2020 | 17/6/2026 | El Huawei USG6000V con versiones V500R001C20SPC300, V500R003C00SPC100, y V500R005C00SPC100 tiene una vulnerabilidad de lectura fuera de límites. Debido a un fallo lógico en una rutina de análisis JSON, un atacante remoto no autenticado podría explotar esta vulnerabilidad para interrumpir el servicio en los productos… | |
| Modificada | Media (5.5) | 0.22% | — | Huawei Honor V30 Firmware | 12/3/2020 | 17/6/2026 | El teléfono inteligente Huawei Honor V30 con versiones anteriores a la OxfordS-AN00A 10.0.1.167(C00E166R4P1), tiene una vulnerabilidad de autenticación inapropiada. La autenticación del componente de destino es inapropiada cuando el dispositivo realiza una operación. Los atacantes explotan esta vulnerabilidad para… | |
| Analizada | Alta (7.8) | 1.4% | ⚠ Explotación activa💥 PoC | Google AndroidHuawei Berkeley-l09 FirmwareHuawei Columbia-al10b FirmwareHuawei Columbia-l29d Firmware+25 | 10/3/2020 | 17/6/2026 | En los manejadores de ioctl del controlador Mediatek de Command Queue, hay una posible escritura fuera de límites debido a un saneamiento de entrada insuficiente y a una falta de restricciones de SELinux. Esto podría conllevar a una escalada de privilegios local sin ser necesarios privilegios de ejecución adicionales.… | |
| Modificada | Alta (7.5) | 0.79% | — | Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 FirmwareHuawei Oceanstor 5310 Firmware | 28/2/2020 | 17/6/2026 | Los productos NIP6800; Secospace USG6600; USG9500 con versiones de V500R001C30; V500R001C60SPC500; V500R005C00SPC100, presentan una vulnerabilidad de error de administración de recursos. Un atacante necesita llevar a cabo operaciones específicas para desencadenar una función del dispositivo afectado. Debido a una… | |
| Modificada | Media (4.4) | 0.20% | — | Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware | 28/2/2020 | 17/6/2026 | NIP6800; Secospace USG6600; USG9500 con versiones de V500R001C30; V500R001C60SPC500; V500R005C00SPC100, presentan una vulnerabilidad de acceso de puntero no válido. El sistema del software accede a un puntero no válido cuando el administrador inicia sesión en el dispositivo y lleva a cabo algunas operaciones. Una… | |
| Modificada | Alta (7.5) | 0.76% | — | Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware | 28/2/2020 | 17/6/2026 | NIP6800; Secospace USG6600; USG9500 con versiones de V500R001C30; V500R001C60SPC500; V500R005C00SPC100, presentan una vulnerabilidad de escritura fuera de límites. Un atacante no autenticado diseña paquetes malformados con un parámetro específico y los envía hacia los productos afectados. Debido a una insuficiente… | |
| Modificada | Media (5.5) | 0.20% | — | Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware | 28/2/2020 | 17/6/2026 | Los productos NIP6800; Secospace USG6600; USG9500 versiones de V500R001C30; V500R001C60SPC500; V500R005C00SPC100, presentan una vulnerabilidad de acceso de puntero no válido. El sistema del software accede a un puntero no válido cuando ocurre una condición anormal en determinada operación. Una explotación con éxito… | |
| Modificada | Media (5.5) | 0.20% | — | Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware | 28/2/2020 | 17/6/2026 | Los productos NIP6800; Secospace USG6600; USG9500 versiones de V500R001C30; V500R001C60SPC500; V500R005C00SPC100, presentan una vulnerabilidad de acceso de puntero no válido. El sistema del software accede a un puntero no válido cuando el operador inicia sesión en el dispositivo y lleva a cabo algunas operaciones. Una… | |
| Modificada | Alta (7.5) | 0.77% | — | Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware | 28/2/2020 | 17/6/2026 | Los productos NIP6800; Secospace USG6600; USG9500 con versiones de V500R001C30; V500R001C60SPC500; V500R005C00SPC100, presentan una vulnerabilidad de lectura fuera de límites. Un atacante no autenticado diseña un mensaje malformado con un parámetro especifico y envía el mensaje hacia los productos afectados. Debido a… | |
| Modificada | Media (4.4) | 0.22% | — | Huawei Cloudengine 12800 Firmware | 28/2/2020 | 17/6/2026 | CloudEngine 12800 con versiones de V200R001C00SPC600, V200R001C00SPC700, V200R002C01, V200R002C50SPC800, V200R002C50SPC800PWE, V200R003C00SPC810, V200R003C00SPC810PWE, V200R005C00SPC600, V200R005C00SPC800, V200R005C00SPC800PWE, V200R005C10, V200R005C10SPC300, presentan una vulnerabilidad de filtrado de información en… | |
| Modificada | Alta (7.5) | 0.66% | — | Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware | 28/2/2020 | 17/6/2026 | Los productos NIP6800; Secospace USG6600; USG9500 con versiones de V500R001C30; V500R001C60SPC500; V500R005C00SPC100, presentan una vulnerabilidad de omisión del control de acceso. Los atacantes que pueden acceder a la red interna pueden explotar esta vulnerabilidad con una implementación cuidadosa. Una explotación… | |
| Modificada | Alta (7.8) | 0.23% | — | Huawei Pcmanager | 28/2/2020 | 17/6/2026 | PCManager con versiones anteriores a 10.0.5.51, presenta una vulnerabilidad de escalada de privilegios en los productos PCManager de Huawei. Un atacante autenticado local puede llevar a cabo una operación específica para explotar esta vulnerabilidad. Una explotación con éxito puede causar que el atacante obtenga un… | |
| Modificada | Media (5.5) | 0.48% | — | Huawei Honor V10 Firmware | 28/2/2020 | 17/6/2026 | Los teléfonos inteligentes Honor V10 con versiones anteriores a BKL-AL20 10.0.0.156(C00E156R2P4) y versiones anteriores a BKL-L09 10.0.0.146(C432E4R1P4), presentan una vulnerabilidad de escritura fuera de límites. El software escribe datos más allá del final del búfer previsto debido a la insuficiente comprobación de… | |
| Modificada | Media (6.8) | 0.24% | — | Huawei Hege-560 FirmwareHuawei Osca-550 FirmwareHuawei Osca-550a FirmwareHuawei Osca-550ax Firmware+1 | 18/2/2020 | 17/6/2026 | Huawei HEGE-560 versión 1.0.1.20(SP2); OSCA-550 y OSCA-550A versión 1.0.0.71(SP1); y OSCA-550AX y OSCA-550X versión 1.0.0.71(SP2), presentan una vulnerabilidad de autenticación insuficiente. Un atacante puede acceder al dispositivo físicamente y llevar a cabo operaciones específicas para explotar esta vulnerabilidad.… | |
| Modificada | Media (6.1) | 0.21% | — | Huawei Hege-560 FirmwareHuawei Osca-550 FirmwareHuawei Osca-550a FirmwareHuawei Osca-550ax Firmware+2 | 18/2/2020 | 17/6/2026 | Huawei HEGE-570 versión 1.0.1.22(SP3); y HEGE-560, OSCA-550, OSCA-550A, OSCA-550AX y OSCA-550X versión 1.0.1.21(SP3), presentan una vulnerabilidad de comprobación insuficiente. Un atacante puede acceder al dispositivo físicamente y explotar esta vulnerabilidad para dañar la información del dispositivo. Una explotación… | |
| Modificada | Media (6.8) | 0.23% | — | Huawei Hege-560 FirmwareHuawei Osca-550 FirmwareHuawei Osca-550a FirmwareHuawei Osca-550ax Firmware+1 | 18/2/2020 | 17/6/2026 | Huawei HEGE-560 versión 1.0.1.20(SP2), OSCA-550 versión 1.0.0.71(SP1), OSCA-550A versión 1.0.0.71(SP1), OSCA-550AX versión 1.0.0.71(SP2) y versión OSCA-550X 1.0.0.71(SP2), presentan una vulnerabilidad de comprobación insuficiente. Un atacante puede llevar a cabo operaciones específicas para explotar esta… |