Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2345 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.57% | — | Huawei P30 Firmware | 18/2/2020 | 17/6/2026 | Los teléfonos inteligentes HUAWEI P30 con versiones anteriores a 10.0.0.173(C00E73R1P11), presentan una vulnerabilidad de autenticación inapropiada. Debido a una comprobación inapropiada de determinada aplicación, un atacante debe engañar al usuario al instalar una aplicación maliciosa para explotar esta… | |
| Modificada | Baja (2.4) | 0.21% | — | Huawei Mate 20 Firmware | 18/2/2020 | 17/6/2026 | Los teléfonos inteligentes HUAWEI Mate 20 con versiones anteriores a 10.0.0.185(C00E74R3P8), presentan una vulnerabilidad de autorización inapropiada. El sistema presenta un error de juicio lógico bajo determinado escenario, Una explotación con éxito podría permitir a un atacante cambiar al tercer escritorio después… | |
| Modificada | Alta (8.8) | 1.1% | — | Huawei Gaussdb 200 | 18/2/2020 | 17/6/2026 | GaussDB 200 con la versión 6.5.1, presenta una vulnerabilidad de inyección de comando. El software construye parte de un comando usando la entrada externa de los usuarios, pero el software no comprueba suficientemente la entrada del usuario. Una explotación con éxito podría permitir a un atacante inyectar ciertos… | |
| Modificada | Media (6.8) | 0.24% | — | Huawei Osca-550 FirmwareHuawei Osca-550a FirmwareHuawei Osca-550ax FirmwareHuawei Osca-550x Firmware | 18/2/2020 | 17/6/2026 | Los productos Huawei OSCA-550, OSCA-550A, OSCA-550AX y OSCA-550X con la versión 1.0.1.21, presentan una vulnerabilidad de autenticación insuficiente. El software no requiere una credencial fuerte cuando el usuario intenta hacer determinadas operaciones. Una explotación con éxito podría permitir a un atacante omitir la… | |
| Modificada | Media (4.6) | 0.21% | — | Huawei P10 Plus Firmware | 18/2/2020 | 17/6/2026 | Los teléfonos inteligentes Huawei P10 Plus con versiones anteriores a 9.1.0.201(C01E75R1P12T8), anteriores a 9.1.0.252(C185E2R1P9T8), anteriores a 9.1.0.252(C432E4R1P9T8) y anteriores a 9.1.0.255(C576E6R1P8T8), presentan una vulnerabilidad de omisión de digital balance. Cuando se reconfigura el teléfono móvil en el… | |
| Modificada | Media (5.3) | 0.41% | — | Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware | 18/2/2020 | 17/6/2026 | Huawei NIP6800 versiones V500R001C30, V500R001C60SPC500 y V500R005C00; Secospace USG6600 y USG9500 versiones V500R001C30SPC200, V500R001C30SPC600, V500R001C60SPC500 y V500R005C00, presentan una vulnerabilidad de desreferencia del puntero Dangling. Un atacante autenticado puede llevar a cabo algunas operaciones… | |
| Modificada | Media (4.6) | 0.21% | — | Huawei Mate 20 RS FirmwareHuawei Mate 20 X FirmwareHuawei Honor Magic2 FirmwareHuawei Ever-l29b Firmware | 18/2/2020 | 17/6/2026 | Los teléfonos móviles Huawei Ever-L29B versiones anteriores a 10.0.0.180(C185E6R3P3), anteriores a 10.0.0.180(C432E6R1P7), anteriores a 10.0.0.180(C636E5R2P3); HUAWEI Mate 20 RS versiones anteriores a 10.0.0.175(C786E70R3P8); HUAWEI Mate 20 X versiones anteriores a 10.0.0.176(C00E70R2P8); y Honor Magic2 versiones… | |
| Modificada | Media (5.3) | 0.73% | — | Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware | 18/2/2020 | 17/6/2026 | Huawei NIP6800 versiones V500R001C30, V500R001C60SPC500 y V500R005C00; Secospace USG6600 y USG9500 versiones V500R001C30SPC200, V500R001C30SPC600, V500R001C60SPC500 y V500R005C00, presentan una vulnerabilidad en la que ocurre un error de administración de memoria cuando el Módulo IPSec maneja un mensaje específico.… | |
| Modificada | Alta (7.5) | 0.86% | — | Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware | 18/2/2020 | 17/6/2026 | Huawei NIP6800 versiones V500R001C30, V500R001C60SPC500 y V500R005C00; Secospace USG6600 y USG9500 versiones V500R001C30SPC200, V500R001C30SPC600, V500R001C60SPC500 y V500R005C00, presentan una vulnerabilidad de Denegación de Servicio (DoS). Debido a un procesamiento inapropiado de paquetes IPSEC específicos, un… | |
| Modificada | Alta (7.5) | 0.72% | — | Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware | 18/2/2020 | 17/6/2026 | Huawei NIP6800 versiones V500R001C30, V500R001C60SPC500 y V500R005C00; Secospace USG6600 y USG9500 versiones V500R001C30SPC200, V500R001C30SPC600, V500R001C60SPC500 y V500R005C00, presentan una vulnerabilidad de pérdida de memoria. El software no rastrea y libera suficientemente la memoria asignada mientras analiza… | |
| Modificada | Alta (8.8) | 1.1% | — | Huawei Gaussdb 200 | 18/2/2020 | 17/6/2026 | GaussDB 200 con la versión 6.5.1, presenta una vulnerabilidad de inyección de comando. Debido a una comprobación de entrada insuficiente, atacantes remotos con permisos bajos podrían explotar esta vulnerabilidad mediante el envío de comandos diseñados al dispositivo afectado. Una explotación con éxito podría permitir… | |
| Modificada | Alta (7.5) | 0.76% | — | Huawei Ngfw Module FirmwareHuawei Nip6300 FirmwareHuawei Nip6600 FirmwareHuawei Secospace Usg6500 Firmware+2 | 17/2/2020 | 17/6/2026 | Los módulos Huawei NGFW, NIP6300, NIP6600, Secospace USG6500, Secospace USG6600 y USG9500 versiones V500R001C30, V500R001C60 y V500R005C00, presentan una vulnerabilidad de fuga de información. Un atacante puede explotar esta vulnerabilidad mediante el envío de paquetes de peticiones específicos hacia los dispositivos… | |
| Modificada | Media (6.5) | 0.73% | — | Huawei Gaussdb 200 | 17/2/2020 | 17/6/2026 | GaussDB 200 con la versión 6.5.1, presenta una vulnerabilidad de salto de ruta. Debido a una comprobación insuficiente de la ruta de entrada, un atacante autenticado puede saltar directorios y descargar archivos a un directorio específico. Una explotación con éxito puede causar una fuga de información. | |
| Modificada | Alta (7.5) | 0.97% | — | Huawei Cloudlink Board FirmwareHuawei Dp300 FirmwareHuawei Rse6500 FirmwareHuawei Te60 Firmware | 17/2/2020 | 17/6/2026 | Huawei CloudLink Board versión 20.0.0; DP300 versión V500R002C00; RSE6500 versiones V100R001C00, V500R002C00 y V500R002C00SPC900; y TE60 versiones V500R002C00, V600R006C00, V600R006C00SPC200, V600R006C00SPC300, V600R006C10, V600R019C00 y V600R019C00SPC100, presentan una vulnerabilidad de fuga de información. Un… | |
| Modificada | Alta (7.5) | 0.74% | — | Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware | 17/2/2020 | 17/6/2026 | Huawei NIP6800 versiones V500R001C30 y V500R001C60SPC500; y Secospace USG6600 y USG9500 versiones V500R001C30SPC200, V500R001C30SPC600 y V500R001C60SPC500, presentan una vulnerabilidad de que el módulo IPSec maneja un mensaje inapropiadamente. Los atacantes pueden enviar mensajes específicos para causar una doble… | |
| Modificada | Alta (7.5) | 0.74% | — | Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware | 17/2/2020 | 17/6/2026 | Huawei NIP6800 versiones V500R001C30, V500R001C60SPC500 y V500R005C00SPC100; y Secospace USG6600 y USG9500 versiones V500R001C30SPC200, V500R001C30SPC600, V500R001C60SPC500 y V500R005C00SPC100, presentan una vulnerabilidad de fuga de información. Un atacante puede explotar esta vulnerabilidad mediante el envío de… | |
| Modificada | Alta (7.5) | 0.77% | — | Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware | 17/2/2020 | 17/6/2026 | Los Productos de Huawei NIP6800 versiones V500R001C30, V500R001C60SPC500 y V500R005C00SPC100; Secospace USG6600 versiones V500R001C30SPC600, V500R001C60SPC500 y V500R005C00SPC100; y USG9500 versiones V500R001C30SPC600, V500R001C60SPC500 y V500R005C00SPC100, presentan una vulnerabilidad de denegación de servicio. Los… | |
| Modificada | Media (5.5) | 0.21% | — | Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware | 17/2/2020 | 17/6/2026 | Huawei NIP6800 versiones V500R001C30, V500R001C60SPC500 y V500R005C00SPC100; y Secospace USG6600 y USG9500 versiones V500R001C30SPC200, V500R001C30SPC600, V500R001C60SPC500 y V500R005C00SPC100, presentan una vulnerabilidad de fuga de información. Debido a un procesamiento inapropiado de algunos datos, un atacante… | |
| Modificada | Alta (7.5) | 0.74% | — | Huawei Nip6800 FirmwareHuawei Secospace Usg6600 FirmwareHuawei Usg9500 Firmware | 17/2/2020 | 17/6/2026 | Huawei NIP6800 versiones V500R001C30, V500R001C60SPC500 y V500R005C00; y Secospace USG6600 y USG9500 versiones V500R001C30SPC200, V500R001C30SPC600, V500R001C60SPC500 y V500R005C00, presentan una vulnerabilidad de comprobación de entrada donde el módulo IPSec no comprueba un campo en un mensaje específico. Los… | |
| Modificada | Alta (8.8) | 6.1% | 💥 PoC | Google AndroidHuawei Mate 20 FirmwareHuawei Mate 20 PRO FirmwareHuawei Mate 20 X Firmware+18 | 13/2/2020 | 17/6/2026 | En la función reassemble_and_dispatch del archivo packet_fragmenter.cc, es posible una escritura fuera de límites debido a un cálculo de límites incorrecto. Esto podría conllevar a una ejecución de código remota por medio del Bluetooth sin ser necesarios privilegios de ejecución adicionales. No es necesaria una… | |
| Modificada | Crítica (9.8) | 27% | 💥 PoC | Fasterxml Jackson-databindDebian LinuxNetapp Oncommand API ServicesNetapp Oncommand Workflow Automation+4 | 10/2/2020 | 8/10/2026 | FasterXML jackson-databind versiones 2.0.0 hasta 2.9.10.2, carece de cierto bloqueo de xbean-reflect/JNDI, como es demostrado mediante org.apache.xbean.propertyeditor.JndiConverter. | |
| Modificada | Crítica (9.8) | 3.0% | — | Huawei E587 Firmware | 27/1/2020 | 16/6/2026 | Una vulnerabilidad de inyección de Comandos en Huawei E587 3G Mobile Hotspot versión 11.203.27, permite a atacantes remotos ejecutar comandos de shell arbitrarios con privilegios root debido a un error en la Interfaz de Usuario Web. | |
| Modificada | Media (5.5) | 0.59% | — | Huawei Honor V30 Firmware | 21/1/2020 | 17/6/2026 | Los teléfonos inteligentes Honor V30 con versiones anteriores a 10.0.1.135(C00E130R4P1), presentan una vulnerabilidad de autenticación inapropiada. Ciertas aplicaciones no comprueban apropiadamente la identidad de otra aplicación que llamaría a su interfaz. Un atacante podría engañar al usuario para que instale una… | |
| Modificada | Alta (7.5) | 0.96% | — | Huawei Dbs3900 TDD LTE FirmwareHuawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 Firmware+3 | 21/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de enteros en el servidor LDAP de algunos productos Huawei. Debido a una comprobación de entrada insuficiente, un atacante remoto podría explotar esta vulnerabilidad mediante el envío de paquetes malformados hacia los dispositivos de destino. Una explotación con éxito… | |
| Modificada | Alta (7.5) | 0.96% | — | Huawei Dbs3900 TDD LTE FirmwareHuawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 Firmware+3 | 21/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de enteros en el cliente LDAP de algunos productos Huawei. Debido a una comprobación de entrada insuficiente, un atacante remoto podría explotar esta vulnerabilidad mediante el envío de paquetes malformados hacia los dispositivos de destino. Una explotación con éxito… |