Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2345 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.4) | 0.23% | — | Huawei Anne-al00 Firmware | 17/10/2018 | 17/6/2026 | Los smartphones Huawei Anne-AL00 con versiones anteriores a la 8.0.0.151(C00) tienen una vulnerabilidad de filtrado de información. Debido a la configuración de permisos incorrecta para comandos específicos, los atacantes que se puedan conectar a un teléfono móvil mediante la interfaz USB podrían explotar esta… | |
| Modificada | Media (6.7) | 0.31% | — | Huawei Mate 9 FirmwareHuawei Mate 9 PRO Firmware | 17/10/2018 | 17/6/2026 | El módulo de seguridad del hardware en los smartphones Huawei Mate 9 y Mate 9 Pro en versiones anteriores a la MHA-AL00BC00B156, versiones anteriores a la MHA-CL00BC00B156, versiones anteriores a la MHA-DL00BC00B156, versiones anteriores a la MHA-TL00BC00B156, versiones anteriores a la LON-AL00BC00B156, versiones… | |
| Modificada | Media (5.5) | 0.66% | — | Huawei Agassi-l09 FirmwareHuawei Agassi-w09 FirmwareHuawei Baggio2-u01a FirmwareHuawei Bond-al00c Firmware+15 | 26/9/2018 | 17/6/2026 | Algunos productos Huawei Agassi-L09 AGS-L09C100B257CUSTC100D001, AGS-L09C170B253CUSTC170D001, AGS-L09C199B251CUSTC199D001, AGS-L09C229B003CUSTC229D001, Agassi-W09 AGS-W09C100B257CUSTC100D001, AGS-W09C128B252CUSTC128D001, AGS-W09C170B252CUSTC170D001, AGS-W09C229B251CUSTC229D001, AGS-W09C331B003CUSTC331D001,… | |
| Modificada | Media (4.6) | 0.24% | — | Huawei Mate10 Firmware | 18/9/2018 | 17/6/2026 | Los smartphones Huawei Mate 10 en versiones anteriores a la ALP-AL00B 8.0.0.110(C00) tienen una vulnerabilidad de seguridad de omisión de Factory Reset Protection (FRP). El sistema no verifica lo suficiente el permiso, por lo que un atacante puede utilizar un cable de datos para conectar el smartphone al ordenador y… | |
| Modificada | Media (6.8) | 0.24% | — | Huawei Mate RS Firmware | 18/9/2018 | 17/6/2026 | Los smartphones Huawei Mate RS en versiones anteriores a la NEO-AL00D 8.1.0.167(C786) tienen una vulnerabilidad de omisión de la pantalla de bloqueo. Un atacante podría desbloquear y emplear el teléfono mediante ciertas operaciones. | |
| Modificada | Media (4.6) | 0.24% | — | Huawei G9 Lite FirmwareHuawei Honor 5A FirmwareHuawei Honor 5AHuawei Honor 6X Firmware+1 | 12/9/2018 | 17/6/2026 | Los smartphones Huawei G9 Lite, Honor 5A, Honor 6X y Honor 8 con versiones anteriores a la VNS-L53C605B120CUSTC605D103, versiones anteriores a la CAM-L03C605B143CUSTC605D008, versiones anteriores a la CAM-L21C10B145, versiones anteriores a la CAM-L21C185B156, versiones anteriores a la CAM-L21C223B133, versiones… | |
| Modificada | Alta (7.8) | 1.0% | — | Huawei Alp-l09 Firmware | 12/9/2018 | 17/6/2026 | Los smartphones Huawei ALP-L09 en versiones anteriores a la ALP-L09 8.0.0.150(C432) tienen una vulnerabilidad de validación de entradas insuficiente debido a la falta de comprobación de parámetros. Un atacante engaña al usuario que tiene privilegios root para que instale una aplicación manipulada, que podría modificar… | |
| Modificada | Alta (7.8) | 1.0% | — | Huawei Alp-l09 Firmware | 12/9/2018 | 17/6/2026 | Los smartphones Huawei ALP-L09 en versiones anteriores a la ALP-L09 8.0.0.150(C432) tienen una vulnerabilidad de validación de entradas insuficiente debido a la falta de comprobación de parámetros. Un atacante engaña al usuario que tiene privilegios root para que instale una aplicación manipulada, que podría modificar… | |
| Modificada | Media (6.5) | 13% | 💥 Exploit | Huawei B315s-22 Firmware | 12/9/2018 | 17/6/2026 | Los productos Huawei B315s-22 con software 21.318.01.00.26 tienen una vulnerabilidad de fuga de información. Los atacantes adyacentes sin autenticar podrían explotar esta vulnerabilidad para obtener información del dispositivo. | |
| Modificada | Media (5.5) | 0.56% | — | Huawei Leland-al00 FirmwareHuawei Lleland-al00a Firmware | 12/9/2018 | 17/6/2026 | Algunos smartphones Huawei con software Leland-AL00 8.0.0.114(C636) y Leland-AL00A 8.0.0.171(C00) tienen una vulnerabilidad de denegación de servicio (DoS). Un atacante puede engañar a un usuario para que instale una aplicación maliciosa para explotar esta vulnerabilidad. Debido a la verificación insuficiente del… | |
| Modificada | Media (4.6) | 0.24% | — | Huawei Mate 10 PRO Firmware | 4/9/2018 | 17/6/2026 | Los smartphones Huawei Mate10 Pro en versiones anteriores a la 8.1.0.326(C00) tienen una vulnerabilidad de omisión de Factory Reset Protection (FRP). Durante el proceso de reinicio del teléfono móvil, un atacante podría omitir la protección "Find My Phone" tras una serie de operaciones de voz y teclado. Su explotación… | |
| Modificada | Baja (3.3) | 0.54% | — | Huawei P10 Firmware | 4/9/2018 | 17/6/2026 | Los smartphones Huawei P10 con software en versiones anteriores a Victoria-AL00AC00B217 tienen una vulnerabilidad de filtrado de información debido a la falta de validación de permisos. Un atacante podría engañar a un usuario para que instale una aplicación maliciosa en el smartphone que pueda leer el número de serie… | |
| Modificada | Alta (7.8) | 0.84% | — | Huawei Hirouter-cd20 FirmwareHuawei Ws5200-10 Firmware | 4/9/2018 | 17/6/2026 | En Huawei HiRouter-CD20-10 con versiones anteriores a la 1.9.6 y WS5200-10 con versiones anteriores a la 1.9.6, hay una vulnerabilidad de omisión de firma de plugins debido a una verificación insuficiente de plugins. Un atacante podría manipular un plugin legítimo para construir un plugin malicioso y engañar a los… | |
| Modificada | Media (4.6) | 0.24% | — | Huawei Mate 10 PRO Firmware | 4/9/2018 | 17/6/2026 | Los smartphones Huawei Mate 10 Pro con software anterior a las versiones BLA-L29 8.0.0.148(C432) tienen una vulnerabilidad de seguridad de omisión de Factory Reset Protection (FRP). Al reconfigurar el teléfono móvil mediante la función FRP (Factory Reset Protection), un atacante puede conectar su teléfono al PC y… | |
| Modificada | Alta (7.5) | 1.1% | — | Huawei Usg2205bsr FirmwareHuawei Usg2220bsr FirmwareHuawei Usg5120bsr FirmwareHuawei Usg5150bsr Firmware | 21/8/2018 | 17/6/2026 | Algunos productos Firewall de Huawei, en sus modelos USG2205BSR V300R001C10SPC600; USG2220BSR V300R001C00; USG5120BSR V300R001C00; USG5150BSR y V300R001C00 tienen una vulnerabilidad de denegación de servicio (DoS) en las implementaciones IPSEC IKEv1. de productos Firewall de Huawei. Debido a un manejo incorrecto de… | |
| Modificada | Alta (7.5) | 1.1% | — | Huawei Usg2205bsr FirmwareHuawei Usg2220bsr FirmwareHuawei Usg5120bsr FirmwareHuawei Usg5150bsr Firmware | 21/8/2018 | 17/6/2026 | Algunos productos Firewall de Huawei, en sus modelos USG2205BSR V300R001C10SPC600; USG2220BSR V300R001C00; USG5120BSR V300R001C00; USG5150BSR y V300R001C00 tienen una vulnerabilidad de denegación de servicio (DoS) en las implementaciones IPSEC IKEv1.de productos Firewall de Huawei. Debido a un manejo incorrecto de los… | |
| Modificada | Media (5.9) | 1.0% | — | Huawei Usg2205bsr FirmwareHuawei Usg2220bsr FirmwareHuawei Usg5120bsr FirmwareHuawei Usg5150bsr Firmware | 21/8/2018 | 17/6/2026 | Algunos productos Firewall de Huawei, en sus modelos USG2205BSR V300R001C10SPC600; USG2220BSR V300R001C00; USG5120BSR V300R001C00; USG5150BSR y V300R001C00 tienen una vulnerabilidad de oráculo de Bleichenbacher en las implementaciones IPSEC IKEv1. Los atacantes remotos puedes descifrar los datos del texto cifrado… | |
| Modificada | Alta (7.5) | 0.96% | — | Huawei IPS ModuleHuawei Ngfw ModuleHuawei Nip6300Huawei Nip6600+3 | 31/7/2018 | 17/6/2026 | Algunos productos Huawei IPS Module V500R001C50; NGFW Module V500R001C50; V500R002C10; NIP6300 V500R001C50; NIP6600 V500R001C50; NIP6800 V500R001C50; Secospace USG6600 V500R001C50; USG9500 V500R001C50 tienen una vulnerabilidad de filtrado de memoria. El software no libera la memoria asignada correctamente al procesar… | |
| Modificada | Alta (7.8) | 1.1% | — | Huawei Mate 10 Firmware | 31/7/2018 | 17/6/2026 | Los smartphones HUAWEI Mate 10 en versiones anteriores a la ALP-AL00 8.1.0.311 tienen una vulnerabilidad de uso de memoria previamente liberada en el componente mediaserver. Un atacante engaña al usuario para que instale una aplicación maliciosa, que hace que el software referencie memoria una vez ha sido liberada. Si… | |
| Modificada | Media (5.5) | 0.55% | — | Huawei Mediapad M3 FirmwareHuawei Mate 9 PRO FirmwareHuawei P10 Plus FirmwareHuawei Mate 9 Firmware | 31/7/2018 | 17/6/2026 | El controlador Mdapt de Huawei MediaPad M3 BTV-W09C128B353CUSTC128D001; Mate 9 Pro en versiones anteriores a la 8.0.0.356(C00) y P10 Plus en versiones anteriores a la 8.0.0.357(C00) tiene una vulnerabilidad de desbordamiento de búfer. El controlador no valida la entrada suficientemente, por lo que un atacante podría… | |
| Modificada | Baja (3.3) | 0.21% | — | Huawei Victoria-al00 Firmware | 31/7/2018 | 17/6/2026 | Los smartphones Huawei con software Victoria-AL00 8.0.0.336a(C00) tienen una vulnerabilidad de fuga de información. Debido a que una interfaz no verifica correctamente la autorización, los atacantes pueden explotar una aplicación con la autorización del estado del teléfono para obtener de forma adicional la ubicación… | |
| Modificada | Baja (3.9) | 0.24% | — | Huawei Emily-al00a Firmware | 31/7/2018 | 17/6/2026 | Los teléfonos móviles Huawei con versiones anteriores a Emily-AL00A 8.1.0.153(C00) tienen una vulnerabilidad de omisión de autenticación. Un atacante puede engañar a un usuario para que se conecte a un dispositivo malicioso. En el modo de depuración, el software malicioso en el dispositivo podría explotar la… | |
| Modificada | Media (5.5) | 0.56% | — | Huawei Mate 10 PRO Firmware | 31/7/2018 | 17/6/2026 | Algunos teléfonos móviles de Huawei con versiones anteriores a la BLA-L29 8.0.0.145(C432) tienen una vulnerabilidad de denegación de servicio (DoS) porque no se adaptan a gestos de pantalla concretos. Un atacante podría engañar a un usuario para que instale una app maliciosa. Como resultado, las aplicaciones que se… | |
| Modificada | Media (5.9) | 1.1% | — | Huawei Rse6500 FirmwareHuawei Softco FirmwareHuawei Vp9660 FirmwareHuawei Espace U1981 Firmware | 31/7/2018 | 17/6/2026 | Algunos productos Huawei RSE6500 V500R002C00; SoftCo V200R003C20SPCb00; VP9660 V600R006C10; eSpace U1981 V100R001C20; V200R003C20; V200R003C30 y V200R003C50 tienen una vulnerabilidad de algoritmo débil. Para explotar esta vulnerabilidad, un atacante no autenticado remoto debe capturar tráfico TLS entre los clientes y… | |
| Modificada | Media (6.8) | 0.30% | — | Huawei Emily-al00a Firmware | 5/7/2018 | 17/6/2026 | Los smartphones Huawei con software Emily-AL00A en versiones 8.1.0.106(SP2C00) y 8.1.0.107(SP5C00) tienen una vulnerabilidad de omisión de Factory Reset Protection (FRP). Un atacante obtiene el smartphone de un usuario y realiza algunas operaciones especiales en la función guide. Un atacante podría explotar esta… |