Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2345 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.57%—Huawei P30 Firmware18/2/202017/6/2026
Los teléfonos inteligentes HUAWEI P30 con versiones anteriores a 10.0.0.173(C00E73R1P11), presentan una vulnerabilidad de autenticación inapropiada. Debido a una comprobación inapropiada de determinada aplicación, un atacante debe engañar al usuario al instalar una aplicación maliciosa para explotar esta…
ModificadaBaja (2.4)0.21%—Huawei Mate 20 Firmware18/2/202017/6/2026
Los teléfonos inteligentes HUAWEI Mate 20 con versiones anteriores a 10.0.0.185(C00E74R3P8), presentan una vulnerabilidad de autorización inapropiada. El sistema presenta un error de juicio lógico bajo determinado escenario, Una explotación con éxito podría permitir a un atacante cambiar al tercer escritorio después…
ModificadaAlta (8.8)1.1%—Huawei Gaussdb 20018/2/202017/6/2026
GaussDB 200 con la versión 6.5.1, presenta una vulnerabilidad de inyección de comando. El software construye parte de un comando usando la entrada externa de los usuarios, pero el software no comprueba suficientemente la entrada del usuario. Una explotación con éxito podría permitir a un atacante inyectar ciertos…
ModificadaMedia (6.8)0.24%—Huawei Osca-550 FirmwareHuawei Osca-550a FirmwareHuawei Osca-550ax FirmwareHuawei Osca-550x Firmware18/2/202017/6/2026
Los productos Huawei OSCA-550, OSCA-550A, OSCA-550AX y OSCA-550X con la versión 1.0.1.21, presentan una vulnerabilidad de autenticación insuficiente. El software no requiere una credencial fuerte cuando el usuario intenta hacer determinadas operaciones. Una explotación con éxito podría permitir a un atacante omitir la…
ModificadaMedia (4.6)0.21%—Huawei P10 Plus Firmware18/2/202017/6/2026
Los teléfonos inteligentes Huawei P10 Plus con versiones anteriores a 9.1.0.201(C01E75R1P12T8), anteriores a 9.1.0.252(C185E2R1P9T8), anteriores a 9.1.0.252(C432E4R1P9T8) y anteriores a 9.1.0.255(C576E6R1P8T8), presentan una vulnerabilidad de omisión de digital balance. Cuando se reconfigura el teléfono móvil en el…
ModificadaMedia (5.3)0.41%—Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware18/2/202017/6/2026
Huawei NIP6800 versiones V500R001C30, V500R001C60SPC500 y V500R005C00; Secospace USG6600 y USG9500 versiones V500R001C30SPC200, V500R001C30SPC600, V500R001C60SPC500 y V500R005C00, presentan una vulnerabilidad de desreferencia del puntero Dangling. Un atacante autenticado puede llevar a cabo algunas operaciones…
ModificadaMedia (4.6)0.21%—Huawei Mate 20 RS FirmwareHuawei Mate 20 X FirmwareHuawei Honor Magic2 FirmwareHuawei Ever-l29b Firmware18/2/202017/6/2026
Los teléfonos móviles Huawei Ever-L29B versiones anteriores a 10.0.0.180(C185E6R3P3), anteriores a 10.0.0.180(C432E6R1P7), anteriores a 10.0.0.180(C636E5R2P3); HUAWEI Mate 20 RS versiones anteriores a 10.0.0.175(C786E70R3P8); HUAWEI Mate 20 X versiones anteriores a 10.0.0.176(C00E70R2P8); y Honor Magic2 versiones…
ModificadaMedia (5.3)0.73%—Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware18/2/202017/6/2026
Huawei NIP6800 versiones V500R001C30, V500R001C60SPC500 y V500R005C00; Secospace USG6600 y USG9500 versiones V500R001C30SPC200, V500R001C30SPC600, V500R001C60SPC500 y V500R005C00, presentan una vulnerabilidad en la que ocurre un error de administración de memoria cuando el Módulo IPSec maneja un mensaje específico.…
ModificadaAlta (7.5)0.86%—Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware18/2/202017/6/2026
Huawei NIP6800 versiones V500R001C30, V500R001C60SPC500 y V500R005C00; Secospace USG6600 y USG9500 versiones V500R001C30SPC200, V500R001C30SPC600, V500R001C60SPC500 y V500R005C00, presentan una vulnerabilidad de Denegación de Servicio (DoS). Debido a un procesamiento inapropiado de paquetes IPSEC específicos, un…
ModificadaAlta (7.5)0.72%—Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware18/2/202017/6/2026
Huawei NIP6800 versiones V500R001C30, V500R001C60SPC500 y V500R005C00; Secospace USG6600 y USG9500 versiones V500R001C30SPC200, V500R001C30SPC600, V500R001C60SPC500 y V500R005C00, presentan una vulnerabilidad de pérdida de memoria. El software no rastrea y libera suficientemente la memoria asignada mientras analiza…
ModificadaAlta (8.8)1.1%—Huawei Gaussdb 20018/2/202017/6/2026
GaussDB 200 con la versión 6.5.1, presenta una vulnerabilidad de inyección de comando. Debido a una comprobación de entrada insuficiente, atacantes remotos con permisos bajos podrían explotar esta vulnerabilidad mediante el envío de comandos diseñados al dispositivo afectado. Una explotación con éxito podría permitir…
ModificadaAlta (7.5)0.76%—Huawei Ngfw Module FirmwareHuawei Nip6300 FirmwareHuawei Nip6600 FirmwareHuawei Secospace Usg6500 Firmware+217/2/202017/6/2026
Los módulos Huawei NGFW, NIP6300, NIP6600, Secospace USG6500, Secospace USG6600 y USG9500 versiones V500R001C30, V500R001C60 y V500R005C00, presentan una vulnerabilidad de fuga de información. Un atacante puede explotar esta vulnerabilidad mediante el envío de paquetes de peticiones específicos hacia los dispositivos…
ModificadaMedia (6.5)0.73%—Huawei Gaussdb 20017/2/202017/6/2026
GaussDB 200 con la versión 6.5.1, presenta una vulnerabilidad de salto de ruta. Debido a una comprobación insuficiente de la ruta de entrada, un atacante autenticado puede saltar directorios y descargar archivos a un directorio específico. Una explotación con éxito puede causar una fuga de información.
ModificadaAlta (7.5)0.97%—Huawei Cloudlink Board FirmwareHuawei Dp300 FirmwareHuawei Rse6500 FirmwareHuawei Te60 Firmware17/2/202017/6/2026
Huawei CloudLink Board versión 20.0.0; DP300 versión V500R002C00; RSE6500 versiones V100R001C00, V500R002C00 y V500R002C00SPC900; y TE60 versiones V500R002C00, V600R006C00, V600R006C00SPC200, V600R006C00SPC300, V600R006C10, V600R019C00 y V600R019C00SPC100, presentan una vulnerabilidad de fuga de información. Un…
ModificadaAlta (7.5)0.74%—Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware17/2/202017/6/2026
Huawei NIP6800 versiones V500R001C30 y V500R001C60SPC500; y Secospace USG6600 y USG9500 versiones V500R001C30SPC200, V500R001C30SPC600 y V500R001C60SPC500, presentan una vulnerabilidad de que el módulo IPSec maneja un mensaje inapropiadamente. Los atacantes pueden enviar mensajes específicos para causar una doble…
ModificadaAlta (7.5)0.74%—Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware17/2/202017/6/2026
Huawei NIP6800 versiones V500R001C30, V500R001C60SPC500 y V500R005C00SPC100; y Secospace USG6600 y USG9500 versiones V500R001C30SPC200, V500R001C30SPC600, V500R001C60SPC500 y V500R005C00SPC100, presentan una vulnerabilidad de fuga de información. Un atacante puede explotar esta vulnerabilidad mediante el envío de…
ModificadaAlta (7.5)0.77%—Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware17/2/202017/6/2026
Los Productos de Huawei NIP6800 versiones V500R001C30, V500R001C60SPC500 y V500R005C00SPC100; Secospace USG6600 versiones V500R001C30SPC600, V500R001C60SPC500 y V500R005C00SPC100; y USG9500 versiones V500R001C30SPC600, V500R001C60SPC500 y V500R005C00SPC100, presentan una vulnerabilidad de denegación de servicio. Los…
ModificadaMedia (5.5)0.21%—Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware17/2/202017/6/2026
Huawei NIP6800 versiones V500R001C30, V500R001C60SPC500 y V500R005C00SPC100; y Secospace USG6600 y USG9500 versiones V500R001C30SPC200, V500R001C30SPC600, V500R001C60SPC500 y V500R005C00SPC100, presentan una vulnerabilidad de fuga de información. Debido a un procesamiento inapropiado de algunos datos, un atacante…
ModificadaAlta (7.5)0.74%—Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware17/2/202017/6/2026
Huawei NIP6800 versiones V500R001C30, V500R001C60SPC500 y V500R005C00; y Secospace USG6600 y USG9500 versiones V500R001C30SPC200, V500R001C30SPC600, V500R001C60SPC500 y V500R005C00, presentan una vulnerabilidad de comprobación de entrada donde el módulo IPSec no comprueba un campo en un mensaje específico. Los…
ModificadaAlta (8.8)6.1%💥 PoCGoogle AndroidHuawei Mate 20 FirmwareHuawei Mate 20 PRO FirmwareHuawei Mate 20 X Firmware+1813/2/202017/6/2026
En la función reassemble_and_dispatch del archivo packet_fragmenter.cc, es posible una escritura fuera de límites debido a un cálculo de límites incorrecto. Esto podría conllevar a una ejecución de código remota por medio del Bluetooth sin ser necesarios privilegios de ejecución adicionales. No es necesaria una…
ModificadaCrítica (9.8)27%💥 PoCFasterxml Jackson-databindDebian LinuxNetapp Oncommand API ServicesNetapp Oncommand Workflow Automation+410/2/20208/10/2026
FasterXML jackson-databind versiones 2.0.0 hasta 2.9.10.2, carece de cierto bloqueo de xbean-reflect/JNDI, como es demostrado mediante org.apache.xbean.propertyeditor.JndiConverter.
ModificadaCrítica (9.8)3.0%—Huawei E587 Firmware27/1/202016/6/2026
Una vulnerabilidad de inyección de Comandos en Huawei E587 3G Mobile Hotspot versión 11.203.27, permite a atacantes remotos ejecutar comandos de shell arbitrarios con privilegios root debido a un error en la Interfaz de Usuario Web.
ModificadaMedia (5.5)0.59%—Huawei Honor V30 Firmware21/1/202017/6/2026
Los teléfonos inteligentes Honor V30 con versiones anteriores a 10.0.1.135(C00E130R4P1), presentan una vulnerabilidad de autenticación inapropiada. Ciertas aplicaciones no comprueban apropiadamente la identidad de otra aplicación que llamaría a su interfaz. Un atacante podría engañar al usuario para que instale una…
ModificadaAlta (7.5)0.96%—Huawei Dbs3900 TDD LTE FirmwareHuawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 Firmware+321/1/202017/6/2026
Se presenta una vulnerabilidad de desbordamiento de enteros en el servidor LDAP de algunos productos Huawei. Debido a una comprobación de entrada insuficiente, un atacante remoto podría explotar esta vulnerabilidad mediante el envío de paquetes malformados hacia los dispositivos de destino. Una explotación con éxito…
ModificadaAlta (7.5)0.96%—Huawei Dbs3900 TDD LTE FirmwareHuawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 Firmware+321/1/202017/6/2026
Se presenta una vulnerabilidad de desbordamiento de enteros en el cliente LDAP de algunos productos Huawei. Debido a una comprobación de entrada insuficiente, un atacante remoto podría explotar esta vulnerabilidad mediante el envío de paquetes malformados hacia los dispositivos de destino. Una explotación con éxito…
Orbitaley — Vulnerabilidades