Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2345 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.99%—Huawei Leland-al00a Firmware4/6/201917/6/2026
Existe una vulnerabilidad DoS en el módulo RTSP de las versiones de los teléfonos inteligentes ( smart phones) Leland-AL00A Huawei anteriores a la versión Leland-AL00A 9.1.0.111 (C00E111R2P10T8). Los atacantes remotos podrían engañar al usuario para que abra un flujo de medios RTSP con formato incorrecto para…
ModificadaMedia (4.6)0.24%—Huawei P20 Firmware4/6/201917/6/2026
Existe una vulnerabilidad de seguridad de derivación de la Protección de restablecimiento de fábrica (FRP) en las versiones de teléfonos inteligentes P20 Huawei anteriores a Emily-AL00A 9.0.0.167 (C00E81R1P21T8). Cuando se vuelve a configurar el teléfono móvil con la función de protección de restablecimiento de…
ModificadaMedia (4.6)0.25%—Huawei Mate 9 PRO Firmware4/6/201917/6/2026
Existe una vulnerabilidad de revelación de información en las versiones de teléfonos Mate 9 Pro Huawei anteriores a LON-AL00B9.0.1.150 (C00E61R1P8T8). Un atacante podría ver las fotos después de una serie de operaciones sin desbloquear el bloqueo de pantalla. La operación exitosa podría causar una condición de…
ModificadaMedia (6.8)0.33%—Huawei P30 PRO FirmwareHuawei P30 Firmware4/6/201917/6/2026
Existe una vulnerabilidad de man-in-the-middle (MITM) en las versiones de Teléfonos Huawei P30 antes de ELE-AL00 9.1.0.162 (C01E160R1P12 / C01E160R2P1), y P30 Pro versiones anteriores a VOG-AL00 9.1.0.162 (C01E160R1P12 / C01E160R2P1). Cuando los usuarios establecen la conexión y transfieren datos a través de Huawei…
ModificadaMedia (4.6)0.24%—Huawei P20 Firmware4/6/201917/6/2026
Existe una vulnerabilidad de seguridad de derivación de la Protección de restablecimiento de fábrica (FRP) en las versiones de teléfonos P20 de Huawei anterior de Emily-AL00A 9.0.0.167 (C00E81R1P21T8). Cuando se vuelve a configurar el teléfono móvil con la función FRP, un atacante puede eliminar el bloqueo de…
ModificadaBaja (3.9)0.21%—Huawei Mate20 Firmware4/6/201917/6/2026
Las versiones de teléfonos Mate20 Huawei anteriores a HMA-AL00C00B175 tienen una vulnerabilidad de lectura fuera de los límites. Un atacante con un alto permiso ejecuta algunos comandos específicos en el teléfono . Debido a una verificación de entrada insuficiente, la operación con éxito puede causar una lectura fuera…
ModificadaMedia (4.6)0.25%—Huawei Y9 2019 Firmware4/6/201917/6/2026
Hay una vulnerabilidad de filtrado de información en algunos smartphones Huawei, en versiones anteriores a Jackman-L21 8.2.0.155 (C185R1P2). Cuando un atacante local usa la cámara de un smartphone, el atacante puede aprovechar esta vulnerabilidad para obtener información confidencial al realizar una serie de…
ModificadaMedia (5.5)0.66%—Huawei Mate 9 PRO Fimware4/6/201917/6/2026
Los teléfonos Mate 9 Pro Huawei anteriores a LON-L29C 8.0.0.361 (C636) tienen una vulnerabilidad de carencia de información debido a la filtración de validación de entrada. Un atacante engaña al usuario que tiene privilegios de root para instalar una aplicación en el teléfono, y la aplicación puede leer cierta…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitMicrosoft Windows 7Microsoft Windows Server 2008Siemens Axiom Multix M FirmwareSiemens Axiom Vertix MD Trauma Firmware+6316/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en Remote Desktop Services, anteriormente conocido como Terminal Services, cuando un atacante no autenticado se conecta al sistema de destino mediante RDP y envía peticiones especialmente diseñadas, conocida como 'Remote Desktop Services Remote Code Execution…
ModificadaCrítica (9.1)0.87%—Huawei Oceanstor UDS Firmware13/3/201917/6/2026
Los dispositivos Huawei OceanStor UDS con software en CVErsiones anteriores a la V100R002C01SPC102 podrían permitir que los atacantes remotos capturen y cambien la información de carga de aprches, lo que resulta en la eliminación de archivos del directorio y el compromiso de las funciones del sistema al cargar un…
ModificadaMedia (6.5)0.79%—Huawei Hg8010h FirmwareHuawei Hg8040h FirmwareHuawei Hg8110h FirmwareHuawei Hg8240h Firmware+22/1/201917/6/2026
Hay una vulnerabilidad de fuga de información en algunos productos Huawei HG. Un atacante podría obtener información sobre el dispositivo HG explotando esta vulnerabilidad.
ModificadaMedia (5.9)0.73%—Huawei P20 Firmware4/12/201817/6/2026
Hay una vulnerabilidad de escritura fuera de límites en los smartphones Huawei P20 con versiones anteriores a la 8.1.0.171(C00). El software no maneja el mensaje de respuesta correctamente cuando el usuario realiza ciertas operaciones de consulta; un atacante podría provocar una condición de denegación de servicio…
ModificadaMedia (5.3)0.76%—Huawei VIP APPHuawei Mate 20 FirmwareHuawei Nova 3I FirmwareHuawei Nova 3 Firmware4/12/201817/6/2026
Huawei VIP App es una aplicación móvil para los clientes de Malasia que adquirieron los modelos P20 Series, Nova 3/3i y Mate 20. Hay una vulnerabilidad en las versiones anteriores a la 4.0.5 que permite que los atacantes lleven a cabo ataques de fuerza bruta contra VIP App Web Services para obtener información de…
ModificadaMedia (4.6)0.22%—Huawei Nova 2 Plus FirmwareHuawei Mate 9 PRO Firmware27/11/201817/6/2026
Hay una vulnerabilidad de omisión de FRP (Factory Reset Protection) en algunos smartphones. El sistema no verifica lo suficiente el permiso, por lo que un atacante puede utilizar un cable de datos para conectar el smartphone a otro smartphone y, después, realizar una serie de operaciones específicas. Su explotación…
ModificadaAlta (7.5)0.98%—Huawei Fusionsphere Openstack27/11/201817/6/2026
Hay una vulnerabilidad de filtrado de información en algunos productos Huawei. Debido a una protección de comunicaciones insuficiente para servicios específicos, un atacante remoto no autorizado puede explotar esta vulnerabilidad para conectarse a servicios específicos para obtener información adicional. Su…
ModificadaMedia (6.5)0.90%—Huawei Emily-al00a Firmware27/11/201817/6/2026
Hay una vulnerabilidad de verificación de código SMS en algunos smartphones Huawei. Un atacante debería engañar a un usuario para que acceda a un sitio web malicioso o a una aplicación y registro maliciosos. Debido al procesamiento incorrecto del código de verificación de SMS, su explotación exitosa puede provocar un…
ModificadaAlta (7.4)0.78%—Huawei Espace 7950 Firmware27/11/201817/6/2026
Hay una vulnerabilidad de visualización del icono SRTP en el producto Huawei eSpace. Un atacante remoto no autenticado lanza un ataque Man-in-the-Middle (MitM) para interceptar los paquetes en modo de transmisión no segura. Su explotación con éxito podría interceptar y manipular la información de la llamada, lo que…
ModificadaMedia (5.9)0.78%—Huawei Espace 7950 Firmware27/11/201817/6/2026
Hay una vulnerabilidad de clave corta en el producto Huawei eSpace. Un atacante remoto no autenticado lanza un ataque Man-in-the-Middle (MitM) para interceptar y descifrar la información de llamada cuando el usuario habilita SRTP para realizar una llamada. Si se logra, se podría producir una fuga de información…
ModificadaAlta (7.4)1.1%—Huawei Espace 7950 Firmware27/11/201817/6/2026
Hay una vulnerabilidad de suites de cifrado TLS anónimas soportadas en el producto Huawei eSpace. Un atacante remoto no autenticado lanza un ataque Man-in-the-Middle (MitM) para secuestrar la conexión desde un cliente cuando el usuario inicia sesión para conectarse mediante TLS. Debido a la autenticación insuficiente,…
ModificadaMedia (4.3)0.27%—Huawei Honor 7A FirmwareHuawei Honor 9 Lite Firmware27/11/201817/6/2026
Hay una vulnerabilidad de fuga de información en algunos smartphones Huawei. Un atacante podría realizar algunas configuraciones específicas en el smartphone y engañar a un usuario para que introduzca información sensible. Debido al diseño incorrecto, su explotación con éxito podría provocar un filtrado de información.
ModificadaMedia (4.6)0.22%—Huawei Watch 2 Firmware13/11/201817/6/2026
El módulo radio de algunos smartphones Huawei Emily-AL00A en versiones anteriores a la 8.1.0.171(C00) tiene una vulnerabilidad de omisión de pantalla de bloqueo. Un atacante no autenticado podría iniciar aplicaciones de método de entrada de terceros mediante ciertas operaciones para omitir la pantalla de bloqueo…
ModificadaMedia (6.8)0.25%—Huawei Emily-al00a Firmware13/11/201817/6/2026
El módulo radio de algunos smartphones Huawei Emily-AL00A en versiones anteriores a la 8.1.0.171(C00) tiene una vulnerabilidad de omisión de pantalla de bloqueo. Un atacante no autenticado podría iniciar aplicaciones de método de entrada de terceros mediante ciertas operaciones para omitir la pantalla de bloqueo…
ModificadaMedia (6.8)0.28%—Huawei Alp-al00b FirmwareHuawei Alp-tl00b FirmwareHuawei Bla-al00b FirmwareHuawei Bla-l09c Firmware+113/11/201817/6/2026
Algunos smartphones Huawei ALP-AL00B 8.0.0.118D(C00), ALP-TL00B 8.0.0.118D(C01), BLA-AL00B 8.0.0.118D(C00), BLA-L09C 8.0.0.127(C432), 8.0.0.128(C432), 8.0.0.137(C432), BLA-L29C 8.0.0.129(C432) y 8.0.0.137(C432) tienen una vulnerabilidad de omisión de autenticación. Cuando el atacante obtiene el smartphone del usuario,…
ModificadaMedia (4.6)0.24%—Huawei Alp-al00b FirmwareHuawei Alp-al00b-rsc FirmwareHuawei Bla-tl00b FirmwareHuawei Charlotte-al00a Firmware+123/10/201817/6/2026
Algnos smartphones Huawei ALP-AL00B 8.0.0.106(C00), 8.0.0.113(SP2C00), 8.0.0.113(SP3C00), 8.0.0.113(SP7C00), 8.0.0.118(C00), 8.0.0.120(SP2C00), 8.0.0.125(SP1C00), 8.0.0.125(SP3C00), 8.0.0.126(SP2C00), 8.0.0.126(SP5C00), 8.0.0.127(SP1C00), 8.0.0.128(SP2C00), ALP-AL00B-RSC 1.0.0.2, BLA-TL00B 8.0.0.113(SP7C01),…
ModificadaMedia (4.6)0.24%—Huawei Mate 10 PRO Firmware17/10/201817/6/2026
Los smartphones Huawei Mate 10 en versiones anteriores a la BLA-AL00B 8.1.0.326(C00) tienen una vulnerabilidad de autenticación incorrecta. App Lock es una función para prevenir el uso no autorizado de aplicaciones en los smartphones. Un atacante podría cambiar directamente la contraseña de bloqueo tras una serie de…