Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 218 respecto a la semana anterior
Críticas / altas1330▼ 103 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2345 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.42% | — | Huawei Cloudlink Phone 7900 Firmware | 13/8/2019 | 17/6/2026 | El módulo SIP TLS del teléfono Huawei CloudLink 7900 con V600R019C10 tiene una vulnerabilidad de verificación de certificado TLS. Debido a la verificación insuficiente de los parámetros específicos del certificado del servidor TLS, los atacantes pueden realizar ataques de tipo man-in-the-middle , lo que lleva a que… | |
| Modificada | Alta (7.8) | 0.94% | — | Huawei Pcmanager | 13/8/2019 | 17/6/2026 | PCManager 9.1.3.1 tiene una vulnerabilidad de autenticación incorrecta. La determinada interfaz del controlador del software no realiza una validación de los datos del modo de usuario correctamente, la explotación exitosa podría provocar la ejecución de código malicioso. | |
| Modificada | Baja (3.3) | 0.54% | — | Huawei Honor V20 Firmware | 8/8/2019 | 17/6/2026 | Huawei smart phones Honor V20 en versiones anteriores a 9.0.1.161 (C00E161R2P2) tienen una vulnerabilidad de fuga de información. Un atacante puede engañar a un usuario para que instale una aplicación maliciosa. Debido al error de codificación durante el procesamiento de la información de la capa, los atacantes pueden… | |
| Modificada | Media (5.5) | 0.66% | — | Huawei Pcmanager(china)Huawei Pcmanager(oversea) | 8/8/2019 | 17/6/2026 | Huawei PCManager en versiones anteriores a 9.0.1.66 (Oversea) y las versiones anteriores a 9.0.1.70 (China) tienen una vulnerabilidad de fuga de información. La explotación exitosa puede hacer que el atacante lea la información. | |
| Modificada | Alta (7.8) | 0.86% | — | Huawei Pcmanager(china)Huawei Pcmanager(oversea) | 8/8/2019 | 17/6/2026 | Huawei PCManager en versiones anteriores a 9.0.1.66 (Oversea) y las versiones anteriores a 9.0.1.70 (China) tienen una vulnerabilidad de ejecución de código. La explotación exitosa puede hacer que el atacante ejecute código y lea / escriba información. | |
| Modificada | Alta (7.8) | 0.86% | — | Huawei Pcmanager(china)Huawei Pcmanager(oversea) | 8/8/2019 | 17/6/2026 | Huawei PCManager en versiones anteriores a 9.0.1.66 (Oversea) y las versiones anteriores a 9.0.1.70 (China) tienen una vulnerabilidad de ejecución de código. La explotación exitosa puede hacer que el atacante ejecute código y lea / escriba información. | |
| Modificada | Media (6.3) | 0.58% | — | Huawei Emily-l29c Firmware | 8/8/2019 | 17/6/2026 | Huawei smart phones Emily-L29C con versiones de 8.1.0.132a (C432), 8.1.0.135 (C782), 8.1.0.154 (C10), 8.1.0.154 (C461), 8.1.0.154 (C635), 8.1.0.156 (C185 ), 8.1.0.156 (C605), 8.1.0.159 (C636) tienen una doble vulnerabilidad libre. Un atacante puede engañar a un usuario para que haga clic en una URL para aprovechar… | |
| Modificada | Media (5.5) | 0.63% | — | Huawei Honor Magic 2 Firmware | 17/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en Secure Input de ciertos teléfonos inteligentes de Huawei versiones anteriores a Tony-AL00B 9.1.0.216 (C00E214R2P1). La Secure Input no limita apropiadamente ciertos privilegios del sistema. Un atacante engaña al usuario para que instale una aplicación… | |
| Modificada | Media (6.5) | 0.47% | — | Huawei Mate 20 X Firmware | 10/7/2019 | 17/6/2026 | Hay una vulnerabilidad de salto de ruta en la función Huawei Share. El software no comprueba apropiadamente la ruta, un atacante podría crear una ruta (path) de archivo al transportar un archivo por medio de Huawei Share, una explotación con éxito podría permitirle transportar un archivo a una ruta arbitraria en el… | |
| Modificada | Media (4.6) | 0.22% | — | Huawei Mate 20 X FirmwareHuawei Mate 20 FirmwareHuawei Honor Magic 2 Firmware | 10/7/2019 | 17/6/2026 | Hay una vulnerabilidad de omisión de la protección Factory Reset Protection (FRP) en varios teléfonos inteligentes. El sistema no comprueba de manera suficiente el permiso, un atacante podría realizar una determinada operación en cierto paso del asistente de configuración. La explotación con éxito podría permitir al… | |
| Modificada | Media (6.1) | 0.71% | — | Huawei Hedex Lite | 13/6/2019 | 17/6/2026 | Hay una vulnerabilidad XSS de reflexión en los productos HedEx. Los atacantes remotos envían enlaces maliciosos a los usuarios y los engañan para que hagan clic. La operación con éxito de la nube permite al atacante iniciar ataques XSS. Afecta las versiones de HedEx Lite anteriores a V200R006C00SPC007. | |
| Modificada | Media (5.3) | 0.39% | — | Huawei Hisuite | 13/6/2019 | 17/6/2026 | Las versiones HiSuite 9.1.0.300 y anteriores contiene un vulnerabilidad de secuestro DLL. Esta vulnerabilidad existe debido a algunos archivos DLL son cargados por HiSuite incorrectamente. Y esto permite a un atacante cargar este archivo DLL de la elección del atacante que podría ejecutar un código arbitrario. | |
| Modificada | Media (4.3) | 0.60% | — | Huawei Hg255s Firmware | 10/6/2019 | 17/6/2026 | Existe una vulnerabilidad de Clickjacking en el producto Huawei HG255s. Un atacante puede engañar al usuario para que haga click en un vínculo y afecte a la integridad de un dispositivo aprovechando esta vulnerabilidad. | |
| Modificada | Media (5.5) | 0.56% | — | Huawei Mate 10 Firmware | 6/6/2019 | 17/6/2026 | El módulo de procesamiento de imágenes de algunas versiones de teléfonos inteligentes Mate 10 de Huawei anteriores a ALP-L29 9.0.0.159 (C185), presentan una vulnerabilidad de doble liberación de memoria (double free). Un atacante engaña a un usuario para instalar una aplicación maliciosa, y la aplicación puede llamar… | |
| Modificada | Media (6.4) | 0.22% | — | Huawei Honor View 10 Firmware | 6/6/2019 | 17/6/2026 | Los teléfonos inteligentes Honor V10 de Huawei versiones anteriores a Berkeley-AL20 9.0.0.125 (C00E125R2P14T8), presentan una vulnerabilidad de omisión de autorización. Debido a una lógica de implementación de autorización inapropiada, atacantes pueden omitir ciertos ámbitos de autorización de los teléfonos… | |
| Modificada | Alta (7.8) | 1.0% | — | Huawei Pcmanager | 6/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código en PCManager de Huawei versiones anteriores a PCManager 9.0.1.50. El atacante puede engañar a un usuario para instalar y ejecute una aplicación maliciosa para explotar esta vulnerabilidad. Una explotación exitosa puede hacer que el atacante ejecute un código… | |
| Modificada | Alta (7.8) | 0.84% | — | Huawei Pcmanager | 6/6/2019 | 17/6/2026 | Hay una vulnerabilidad de escalada de privilegios en Huawei PCManager en versiones anteriores a PCManager 9.0.1.50. Un atacante puede engañar a un usuario para que instale y ejecute una aplicación maliciosa para explotar esta vulnerabilidad. La explotación con éxito de esta vulnerabilidad podría provocar que el… | |
| Modificada | Media (5.5) | 0.55% | — | Huawei Mate 10 Firmware | 6/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de doble liberación (double free) en ciertos controladores de teléfonos inteligentes Mate10 de Huawei versiones anteriores a ALP-AL00B 9.0.0.181 (C00E87R2P20T8). Un atacante engaña al usuario para instalar una aplicación maliciosa, que permite a múltiples procesos operar el mismo recurso… | |
| Modificada | Alta (7) | 0.68% | — | Huawei Honor View 10 FirmwareHuawei Honor 10 FirmwareHuawei Honor Play Firmware | 6/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de condición de carrera en teléfonos inteligentes Honor V10 de Huawei en versiones anteriores a Berkeley-AL20 9.0.0.156 (C00E156R2P14T8), teléfonos inteligentes Honor 10 versiones anteriores a Columbia-AL10B 9.0.0.156 (C00E156R1P20T8) y teléfonos inteligentes Honor Play versiones… | |
| Modificada | Media (5.5) | 0.59% | — | Huawei Mate 10 Firmware | 6/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de uso de la memoria previamente liberada (use after free) en ciertos componentes del controlador en teléfonos inteligentes Mate10 de Huawei versiones anteriores a ALP-AL00B 9.0.0.167 (C00E85R2P20T8). Un atacante engaña al usuario para instalar una aplicación maliciosa, lo que hace que… | |
| Modificada | Media (4.2) | 0.27% | — | Huawei P30 FirmwareHuawei P30 PRO Firmware | 4/6/2019 | 17/6/2026 | Algunos dispositivos Huawei 4G LTE, versiones P30 anteriores a ELE-AL00 9.1.0.162 (C01E160R1P12 / C01E160R2P1) y versiones P30 Pro anteriores a VOG-AL00 9.1.0.162 (C01E160R1P12 / C01E160R2P1), están expuestos a una repetición del mensaje. Por el bien de una mejor compatibilidad, estos dispositivos implementan una… | |
| Modificada | Media (6.7) | 0.19% | — | Huawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 FirmwareHuawei Ar160 Firmware+7 | 4/6/2019 | 17/6/2026 | Existe una vulnerabilidad de omisión de verificación de firma digital en los routers Huawei AR1200, AR1200-S, AR150, AR160, AR20000, AR2200-S, AR3200, SRG1300, SRG2300 y SRG3300. La vulnerabilidad se debe a que el software afectado verifica incorrectamente las firmas digitales de la imagen del software en el… | |
| Modificada | Media (6.8) | 0.27% | — | Huawei Ap4050dn-e Firmware | 4/6/2019 | 17/6/2026 | Existe una vulnerabilidad de identificación incorrecta en algunos productos de Huawei AP antes de la versión V200R009C00SPC800. Debido a la implementación incorrecta de la identificación para el puerto serie, un atacante podría aprovechar esta vulnerabilidad al conectarse a los productos afectados y ejecutar una serie… | |
| Modificada | Media (4.6) | 0.24% | — | Huawei Emily-l29c Firmware | 4/6/2019 | 17/6/2026 | Las versiones de teléfonos Huawei de Emily-L29C anteriores a las versiones 9.0.0.159 (C185E2R1P12T8) tienen una vulnerabilidad de seguridad de omisión de la Protección de restablecimiento de fábrica (FRP). Antes de que se verifique y active la cuenta de FRP durante el proceso de reinicio, el atacante puede realizar… | |
| Modificada | Alta (7.5) | 1.7% | — | Huawei S12700 FirmwareHuawei S1700 FirmwareHuawei S2300 FirmwareHuawei S2700 Firmware+10 | 4/6/2019 | 17/6/2026 | Algunos conmutadores de la serie S de Huawei tienen una vulnerabilidad DoS. Un atacante remoto no autorizado puede enviar paquetes diseñados al dispositivo afectado para aprovechar esta vulnerabilidad. Debido a una verificación insuficiente de los paquetes, la operación éxito puede provocar el reinicio del dispositivo… |