Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
2345 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.20% | — | Huawei Ap2000 FirmwareHuawei IPS FirmwareHuawei Ngfw FirmwareHuawei Nip6300 Firmware+13 | 13/12/2019 | 17/6/2026 | Ciertos productos de Huawei (AP2000;IPS Module;NGFW Module;NIP6300;NIP6600;NIP6800;S5700;SVN5600;SVN5800;SVN5800-C;SeMG9811;Secospace AntiDDoS8000;Secospace USG6300;Secospace USG6500;Secospace USG6600;USG6000V;eSpace U1981), tienen una vulnerabilidad de desbordamiento de búfer. Un atacante que inicie sesión en la… | |
| Modificada | Media (5.5) | 0.20% | — | Huawei Ap2000 FirmwareHuawei IPS FirmwareHuawei Ngfw FirmwareHuawei Nip6300 Firmware+13 | 13/12/2019 | 17/6/2026 | Ciertos productos Huawei (AP2000;IPS Module;NGFW Module;NIP6300;NIP6600;NIP6800;S5700;SVN5600;SVN5800;SVN5800-C;SeMG9811;Secospace), tienen una vulnerabilidad de gestión de recursos. Un atacante que inicia sesión en la tarjeta puede enviar mensajes especialmente diseñados desde la red interna. | |
| Modificada | Media (5.5) | 0.21% | — | Huawei Ap2000 FirmwareHuawei IPS FirmwareHuawei Ngfw FirmwareHuawei Nip6300 Firmware+13 | 13/12/2019 | 17/6/2026 | Ciertos productos de Huawei (AP2000;IPS Module;NGFW Module;NIP6300;NIP6600;NIP6800;S5700;SVN5600;SVN5800;SVN5800-C;SeMG9811;Secospace AntiDDoS8000;Secospace USG6300;Secospace USG6500;Secospace USG6600;USG6000V;eSpace U1981), tienen una vulnerabilidad de desreferencia del puntero. El sistema desreferencia un puntero… | |
| Modificada | Media (5.5) | 0.20% | — | Huawei Ap2000 FirmwareHuawei IPS FirmwareHuawei Ngfw FirmwareHuawei Nip6300 Firmware+13 | 13/12/2019 | 17/6/2026 | Ciertos productos de Huawei (AP2000;IPS Module;NGFW Module;NIP6300;NIP6600;NIP6800;S5700;SVN5600;SVN5800;SVN5800-C;SeMG9811;Secospace AntiDDoS8000;Secospace USG6300;Secospace USG6500;Secospace USG6600;USG6000V;eSpace U1981), tienen una vulnerabilidad de DoS. Un atacante puede enviar mensajes especialmente diseñados… | |
| Modificada | Alta (8.6) | 0.74% | — | Huawei Ap2000 FirmwareHuawei IPS FirmwareHuawei Ngfw FirmwareHuawei Nip6300 Firmware+13 | 13/12/2019 | 17/6/2026 | Ciertos productos de Huawei (AP2000;IPS Module;NGFW Module;NIP6300;NIP6600;NIP6800;S5700;SVN5600;SVN5800;SVN5800-C;SeMG9811;Secospace AntiDDoS8000;Secospace USG6300;Secospace USG6500;Secospace USG6600;USG6000V;eSpace U1981), tienen una vulnerabilidad de lectura fuera de límites. Un atacante que inicie sesión en la… | |
| Modificada | Media (6.5) | 0.63% | — | Huawei Campusinsight | 13/12/2019 | 17/6/2026 | Hay una vulnerabilidad de lectura fuera de límites en la funcionalidad Advanced Packages de la base de datos Gauss100 OLTP en CampusInsight versiones anteriores a la versión V100R019C00SPC200. Los atacantes que consiguen el permiso específico pueden usar esta vulnerabilidad mediante el envío de sentencias SQL… | |
| Modificada | Media (6.5) | 0.32% | — | Huawei Y9 2019 FirmwareHuawei View 20 Firmware | 13/12/2019 | 17/6/2026 | Los teléfonos inteligentes Huawei HUAWEI Y9 2019 y Honor View 20, tienen una vulnerabilidad de denegación de servicio. Debido a una comprobación de entrada insuficiente de un valor específico cuando se analizan los mensajes, un atacante puede enviar mensajes TD-SCDMA especialmente diseñados desde una estación base no… | |
| Modificada | Media (5.9) | 0.63% | — | Huawei E5572-855 Firmware | 13/12/2019 | 17/6/2026 | El dispositivo Huawei E5572-855 con versiones anteriores a la versión 8.0.1.3 (H335SP1C233), tiene una vulnerabilidad de autenticación inapropiada. El dispositivo no lleva a cabo una autenticación suficiente cuando realiza ciertas operaciones, una explotación con éxito podría permitir a un atacante hacer que el… | |
| Modificada | Media (5.9) | 0.36% | — | Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+14 | 13/12/2019 | 17/6/2026 | Algunos productos Huawei presentan una comprobación insuficiente de una vulnerabilidad de autenticidad de datos. Un atacante remoto no autenticado tiene que interceptar paquetes específicos entre dos dispositivos, modificar los paquetes y enviar los paquetes modificados hacia el dispositivo peer. Debido a la… | |
| Modificada | Media (6.5) | 0.63% | — | Huawei S5700 FirmwareHuawei S6700 Firmware | 13/12/2019 | 17/6/2026 | Los dispositivos Huawei S5700 y S6700 presentan una vulnerabilidad de seguridad de DoS. Los atacantes con determinados permisos llevan a cabo operaciones específicas en los dispositivos afectados. Porque el puntero en el programa no es procesado apropiadamente, la vulnerabilidad puede ser explotada para causar que el… | |
| Modificada | Media (5.5) | 0.84% | — | Huawei Honor V10 FirmwareHuawei P30 FirmwareHuawei Enjoy 7S FirmwareHuawei Mate 20 Firmware+5 | 13/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de salto de ruta en varios teléfonos inteligentes Huawei. El sistema no comprueba de forma suficiente ciertos nombres de ruta de la aplicación. Un atacante podría engañar al usuario para que instale, realice una copia de seguridad y restaure una aplicación maliciosa. Una explotación con… | |
| Modificada | Alta (7.8) | 0.60% | — | Huawei Mate 20 PRO Firmware | 13/12/2019 | 17/6/2026 | Los teléfonos inteligentes Mate 20 Pro con versiones anteriores a 9.1.0.135 (C00E133R3P1), presentan una vulnerabilidad de autorización inapropiada. El software no restringe apropiadamente determinadas operaciones con ciertos privilegios, el atacante podría engañar al usuario para que instale una aplicación maliciosa… | |
| Modificada | Alta (7.4) | 0.31% | — | Huawei Cloudengine 12800 Firmware | 13/12/2019 | 17/6/2026 | CloudEngine 12800 presenta una vulnerabilidad de DoS. Un atacante de un dispositivo vecino envía una gran cantidad de paquetes específicos. Como resultado, se produce una pérdida de memoria después de que el dispositivo utiliza el paquete específico. Como resultado, el atacante puede explotar esta vulnerabilidad para… | |
| Modificada | Alta (7.5) | 0.76% | — | Huawei S12700 FirmwareHuawei S1700 FirmwareHuawei S2700 FirmwareHuawei S5700 Firmware+3 | 13/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de algoritmo débil en algunos productos Huawei. Los productos afectados utilizan algoritmos débiles por defecto. Los atacantes pueden explotar la vulnerabilidad para causar filtrados de información. | |
| Modificada | Media (4.6) | 0.22% | — | Huawei Honor Play Firmware | 29/11/2019 | 17/6/2026 | Los teléfonos inteligentes Honor Play con versiones anteriores a 9.1.0.333 (C00E333R1P1T8), presentan una vulnerabilidad de divulgación de información en ciertos Huawei. Un atacante podría visualizar determinada información luego de una serie de operaciones sin desbloquear el bloqueo de pantalla. Una explotación con… | |
| Modificada | Baja (2.4) | 0.21% | — | Huawei Mate 20 RS Firmware | 29/11/2019 | 17/6/2026 | Los teléfonos inteligentes Mate 20 RS con versiones anteriores a 9.1.0.135 (C786E133R3P1), presentan una vulnerabilidad de autorización inapropiada. El software no restringe apropiadamente determinadas operaciones en modo ADB, una explotación con éxito podría permitir al atacante cambiar al tercer escritorio luego de… | |
| Modificada | Media (5.4) | 0.30% | — | Huawei Myna Firmware | 29/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de filtrado de información en el altavoz inteligente Myna de Huawei. Cuando el altavoz inteligente se empareja con la nube mediante Wi-Fi, el altavoz procesa incorrectamente algunos datos. Los atacantes pueden explotar esta vulnerabilidad para leer y modificar configuraciones específicas… | |
| Modificada | Alta (8.1) | 0.38% | — | Huawei Cd10-10 FirmwareHuawei Cd16-10 FirmwareHuawei Cd17-10 FirmwareHuawei Cd18-10 Firmware+18 | 29/11/2019 | 17/6/2026 | Algunos enrutadores domésticos de Huawei presentan una vulnerabilidad de comprobación de entrada. Debido a que el parámetro de entrada no es verificado correctamente, un atacante puede explotar esta vulnerabilidad mediante el envío de paquetes especiales construidos para obtener archivos en el dispositivo y cargar… | |
| Modificada | Media (5.5) | 0.19% | — | Huawei Atlas 300 FirmwareHuawei Atlas 500 Firmware | 29/11/2019 | 17/6/2026 | Huawei Atlas 300, Atlas 500, presentan una vulnerabilidad de desbordamiento de búfer. Un atacante local autenticado puede crear parámetros específicos y enviarlos al proceso para explotar esta vulnerabilidad. Una explotación con éxito puede causar el bloqueo del servicio. | |
| Modificada | Alta (7.8) | 0.22% | — | Huawei Cd10-10 FirmwareHuawei Cd16-10 FirmwareHuawei Cd17-10 FirmwareHuawei Cd18-10 Firmware+18 | 29/11/2019 | 17/6/2026 | Algunos enrutadores domésticos de Huawei, presentan una vulnerabilidad de autorización inapropiada. Debido a la autorización inapropiada de determinados programas, un atacante puede explotar esta vulnerabilidad para ejecutar archivos maliciosos cargados y escalar privilegios. | |
| Modificada | Media (5.5) | 0.31% | — | Huawei HisuiteHuawei Hwbackup | 29/11/2019 | 17/6/2026 | HiSuite con versiones 9.1.0.305 y anteriores y 9.1.0.305(MAC) y anteriores y HwBackup con versiones anteriores a 9.1.1.308, presentan una vulnerabilidad de datos de copia de seguridad encriptados por fuerza bruta. La información de la copia de seguridad del usuario del teléfono inteligente Huawei puede ser obtenida… | |
| Modificada | Alta (7.5) | 0.97% | — | Huawei Vp9630 FirmwareHuawei Vp9650 FirmwareHuawei Vp9660 Firmware | 29/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de uso de valores aleatorios de manera insuficiente en los productos Huawei ViewPoint. Un atacante remoto no autenticado puede adivinar información mediante un gran número de intentos. Una explotación con éxito puede causar un filtrado de información. | |
| Modificada | Media (5.5) | 0.24% | — | Huawei P30 FirmwareHuawei P30 PRO FirmwareHuawei Mate 20 FirmwareHuawei Hisuite Firmware | 29/11/2019 | 17/6/2026 | Los teléfonos inteligentes P30, P30 Pro, Mate 20 con software de versiones anteriores a ELLE-AL00B 9.1.0.193(C00E190R2P1), versiones anteriores a VOGUE-AL00A 9.1.0.193(C00E190R2P1), versiones anteriores a Hima-AL00B 9.1.0.135(C00E133R2P1) y HiSuite con versiones anteriores a HiSuite 9.1.0.305, presenta una… | |
| Modificada | Alta (7.8) | 0.83% | — | Huawei P30 FirmwareHuawei Mate 20 FirmwareHuawei P30 PRO Firmware | 29/11/2019 | 17/6/2026 | Los teléfonos inteligentes P30, Mate 20, P30 Pro con software de versiones anteriores a ELLE-AL00B 9.1.0.193(C00E190R1P21), versiones anteriores a Hima-AL00B 9.1.0.135(C00E200R2P1), versiones anteriores a VOGUE-AL00A 9.1.0.193(C00E190R1P12), presentan varias vulnerabilidades de desbordamiento de búfer, el sistema no… | |
| Modificada | Media (5.5) | 0.61% | — | Huawei P30 Firmware | 29/11/2019 | 17/6/2026 | Los teléfonos inteligentes P30 con versiones anteriores a ELLE-AL00B 9.1.0.193(C00E190R1P21), presentan una vulnerabilidad de lectura fuera de límites. El sistema no comprueba apropiadamente cierto parámetro de longitud que una aplicación transporta al kernel. Un atacante engaña al usuario para instalar una aplicación… |