Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

2345 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6)0.22%—Huawei Mate 20 Firmware21/1/202017/6/2026
Los teléfonos inteligentes HUAWEI Mate 20 con versiones anteriores a 10.0.0.175(C00E70R3P8), presentan una vulnerabilidad de autenticación insuficiente. Un atacante local con altos privilegios puede ejecutar un comando específico para explotar esta vulnerabilidad. Una explotación con éxito puede causar filtrado de…
ModificadaBaja (3.7)1.2%💥 ExploitHuawei Usg9500 Firmware21/1/202017/6/2026
El dispositivo USG9500 de HUAWEI con versiones de V500R001C30SPC100, V500R001C30SPC200, V500R001C30SPC600, V500R001C60SPC500, V500R005C00SPC100, V500R005C00SPC200, presentan una vulnerabilidad de filtrado de información. Debido a un procesamiento inapropiado del vector de inicialización usado en un algoritmo de…
ModificadaAlta (8.1)1.5%—WPS OfficeHuawei P2-6011 Firmware14/1/202017/6/2026
cn.wps.moffice.common.beans.print.CloudPrintWebView en Kingsoft Office versión 5.3.1, como es usado en los dispositivos Huawei P2 versiones anteriores a V100R001C00B043, vuelve a HTTP cuando la conexión HTTPS presenta un fallo en el registro, lo que permite a atacantes de tipo man-in-the-middle dirigir ataques de…
ModificadaMedia (5.3)0.45%—Huawei Cloudengine 12800 FirmwareHuawei S5700 FirmwareHuawei S6700 Firmware9/1/202017/6/2026
Existe una vulnerabilidad de algoritmo débil en algunos productos Huawei. Los productos afectados utilizan el algoritmo RSA en el algoritmo de intercambio de claves SSL que se ha considerado como un algoritmo débil. Los atacantes pueden explotar esta vulnerabilidad para filtrar cierta información.
ModificadaMedia (4.6)0.25%—Huawei Mate 20 PRO Firmware9/1/202017/6/2026
Los teléfonos inteligentes HUAWEI Mate 20 Pro versiones anteriores a 10.0.0.175(C00E69R3P8), presentan una vulnerabilidad de autenticación inapropiada. El software no comprueba suficientemente el nombre del archivo apk en una condición especial la cual podría permitir a un atacante falsificar una aplicación diseñada…
ModificadaMedia (4.4)0.11%—Huawei Honor Magic2 Firmware9/1/202017/6/2026
Los teléfonos móviles Huawei Honor Magic2 con versiones anteriores a 10.0.0.175(C00E59R2P11), presentan una vulnerabilidad de filtrado de información. Debido a que un módulo usa una herramienta de cifrado débil, un atacante con permiso root puede explotar la vulnerabilidad para obtener alguna información.
ModificadaMedia (6.6)0.26%—Huawei Mate 20 Firmware9/1/202017/6/2026
Los teléfonos inteligentes HUAWEI Mate 20 versiones anteriores a 9.1.0.139(C00E133R3P1), presentan una vulnerabilidad de autenticación inapropiada. El sistema presenta un error lógico en ciertos escenarios, una explotación con éxito podría permitir al atacante que alcanza el privilegio de usuario invitado acceder al…
ModificadaAlta (8.2)0.64%—Huawei Usg9500 Firmware3/1/202017/6/2026
USG9500 con software de versiones V500R001C30SPC100; V500R001C30SPC200; V500R001C30SPC600; V500R001C60SPC500; V500R005C00SPC100; V500R005C00SPC200, tiene una vulnerabilidad de administración de credenciales inapropiada. El software no administra apropiadamente determinadas credenciales. Una explotación con éxito…
ModificadaMedia (5.5)0.48%—Huawei Mate 10 PRO FirmwareHuawei Honor V10 FirmwareHuawei Honor 10 FirmwareHuawei Nova 4 Firmware3/1/202017/6/2026
Los teléfonos inteligentes Mate 10 Pro; Honor V10; Honor 10; Nova 4, tiene una vulnerabilidad de denegación de servicio. El sistema no comprueba apropiadamente el estado de cierto módulo durante determinadas operaciones, un atacante debe engañar al usuario para que instale una aplicación maliciosa, una explotación con…
ModificadaAlta (7.5)0.97%—Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+223/1/202017/6/2026
Algunos productos de Huawei tienen una vulnerabilidad de error de búfer. Un atacante remoto no identificado podría enviar mensajes MPLS Echo Request específicos hacia los productos de destino. Debido a una insuficiente comprobación de entrada de algunos parámetros en los mensajes, una explotación con éxito puede…
ModificadaMedia (6.5)0.34%—Huawei P30 Firmware3/1/202017/6/2026
Los teléfonos inteligentes HUAWEI P30 con versiones anteriores a la versión 10.0.0.166 (C00E66R1P11), tienen una vulnerabilidad de filtrado de información. Un atacante podría enviar un comando específico en la red de área local (LAN) para explotar esta vulnerabilidad. Una explotación con éxito puede causar un filtrado…
ModificadaAlta (7.5)0.47%—Huawei Usg9500 Firmware26/12/201917/6/2026
USG9500 con versiones desde V500R001C30;V500R001C60 presentan una vulnerabilidad de denegación de servicio. Debido a un fallo en la implementación de X.509 en los productos afectados lo que puede resultar en un desbordamiento de búfer de la pila cuando se decodifica un certificado, un atacante puede explotar la…
ModificadaAlta (7.5)0.48%—Huawei Usg9500 Firmware26/12/201917/6/2026
USG9500 con versiones desde V500R001C30;V500R001C60 presentan una vulnerabilidad de denegación de servicio. Debido a un fallo en la implementación de X.509 en los productos afectados lo que puede resultar en un bucle infinito, un atacante puede explotar la vulnerabilidad por medio de un certificado malicioso para…
ModificadaAlta (7.5)0.48%—Huawei Usg9500 Firmware26/12/201917/6/2026
USG9500 con versiones desde V500R001C30;V500R001C60 presentan una vulnerabilidad de denegación de servicio. Debido a un fallo en la implementación de X.509 en los productos afectados lo que puede resultar en un gran error de desbordamiento de búfer de la pila, un atacante puede explotar la vulnerabilidad mediante un…
ModificadaMedia (4.9)0.26%—Huawei Usg9500 Firmware26/12/201917/6/2026
USG9500 con versiones desde V500R001C30;V500R001C60 presentan una vulnerabilidad de falta de comprobación de integridad. El software de los productos afectados no comprueba la integridad, lo que puede permitir a un atacante con privilegios altos llevar a cabo modificaciones maliciosas sin detección.
ModificadaCrítica (9.8)1.4%—Huawei M5 Lite 10 Firmware26/12/201917/6/2026
M5 lite 10 con versiones desde 8.0.0.182(C00), presenta una vulnerabilidad de comprobación de entrada insuficiente. Debido a que la lógica de comprobación de entrada es incorrecta, un atacante puede explotar esta vulnerabilidad para modificar la memoria del dispositivo mediante la realización de una serie de…
ModificadaAlta (8.8)0.37%—Huawei Elle-al00b Firmware23/12/201917/6/2026
Los teléfonos inteligentes Huawei con versiones anteriores a ELLE-AL00B 9.1.0.222(C00E220R2P1), presentan una vulnerabilidad de desbordamiento de búfer. Un atacante puede interceptar y manipular el paquete en la red de área local (LAN) para explotar esta vulnerabilidad. Una explotación con éxito puede causar que el…
ModificadaMedia (5.5)0.22%—Huawei Oceanstor Sns3096 Firmware23/12/201917/6/2026
Huawei OceanStor SNS3096 versión V100R002C01 presenta una vulnerabilidad de divulgación de información. Los atacantes con pocos privilegios pueden explotar esta vulnerabilidad al realizar algunas operaciones específicas. Una explotación con éxito de esta vulnerabilidad puede causar cierta divulgación de información.
ModificadaAlta (7.5)0.86%—Huawei P30 Firmware23/12/201917/6/2026
La función Huawei Share en el teléfono inteligente P30 versión 9.1.0.193(C00E190R2P1), presenta una vulnerabilidad de comprobación de entrada insuficiente. Los atacantes pueden explotar esta vulnerabilidad mediante el envío de paquetes diseñados al dispositivo afectado. Una explotación con éxito puede causar que la…
ModificadaAlta (7.5)0.76%—Huawei P30 Firmware23/12/201917/6/2026
La función Huawei Share en el teléfono inteligente P30 versión 9.1.0.193(C00E190R2P1), presenta una vulnerabilidad de control de acceso inapropiada. La función controla incorrectamente determinados mensajes de acceso, los atacantes pueden simular a un remitente para robar información de la red P2P. Una explotación con…
ModificadaMedia (6.5)0.56%—Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+816/12/201917/6/2026
Se presenta una vulnerabilidad de filtrado de información en algunos productos Huawei (AR120-S;AR1200;AR1200-S;AR150;AR150-S;AR160;AR200;AR200-S;AR2200;AR2200-S;AR3200;AR3600). Un atacante con permisos bajos puede visualizar cierta información de alto privilegio mediante la ejecución de comandos específicos. Una…
ModificadaBaja (3.5)0.22%—Huawei Enjoy 8 Plus FirmwareHuawei Y9 FirmwareHuawei Honor 8X FirmwareHuawei Honor 9 Lite Firmware+214/12/201917/6/2026
Hay una vulnerabilidad de autenticación inapropiada en los teléfonos inteligentes Huawei (Y9, Honor 8X, Honor 9 Lite, Honor 9i, Y6 Pro). El componente applock no realiza una autenticación suficiente en una condición extraña. La explotación con éxito podría permitir al atacante usar la aplicación bloqueada por applock…
ModificadaMedia (5.3)0.92%—Huawei Alp-al00b FirmwareHuawei Alp-tl00b FirmwareHuawei Bla-al00b FirmwareHuawei Bla-tl00b Firmware+4614/12/201917/6/2026
Algunos teléfonos inteligentes Huawei tienen una vulnerabilidad de desreferencia del puntero null. Un atacante crea paquetes específicos y los envía al producto afectado para explotar esta vulnerabilidad. La explotación con éxito puede causar que el teléfono afectado sea anormal.
ModificadaAlta (7.5)0.76%—Huawei Cloudusm-eua Firmware13/12/201917/6/2026
Huawei CloudUSM-EUA versiones V600R006C10; V600R019C00, tienen una vulnerabilidad de filtrado de información. Debido a una configuración inapropiada, el atacante puede causar el filtrado de información mediante una explotación con éxito.
ModificadaMedia (4.6)0.23%—Huawei Mate 10 FirmwareHuawei Mate 10 PRO FirmwareHuawei Honor V10 FirmwareHuawei Changxiang 7S Firmware+613/12/201917/6/2026
tiene una vulnerabilidad de divulgación de información en ciertos teléfonos inteligentes Huawei (Mate 10; Mate 10 Pro; Honor V10; Changxiang 7S; P-smart; Changxiang 8 Plus; Y9 2018; Honor 9 Lite; Honor 9i; Mate 9). El software no maneja apropiadamente cierta información de aplicaciones bloqueadas mediante applock en…