Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 262 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2345 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.7)0.98%—Huawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 FirmwareHuawei Te40 Firmware+22/7/201817/6/2026
El módulo COPS (Common Open Policy Service Protocol) en dispositivos Huawei USG6300 V100R001C10; V100R001C20; V100R001C30; V500R001C00; V500R001C20; V500R001C30; V500R001C50; Secospace USG6500 V100R001C10; V100R001C20; V100R001C30; V500R001C00; V500R001C20; V500R001C30; V500R001C50; Secospace USG6600 V100R001C00;…
ModificadaMedia (5.3)1.2%—Huawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 FirmwareHuawei Te40 Firmware+22/7/201817/6/2026
Huawei DP300 V500R002C00, RP200 V600R006C00, TE30 V100R001C10, V500R002C00, V600R006C00, TE40 V500R002C00, V600R006C00, TE50 V500R002C00, V600R006C00, TE60 V100R001C10, V500R002C00 y V600R006C00 tienen una vulnerabilidad de lectura fuera de límites. Un atacante remoto no autenticado debe controlar el dispositivo peer…
ModificadaMedia (6.5)0.39%—Huawei Mate 9 PRO2/7/201817/6/2026
El módulo Short Message Service (SMS) de los smartphones Mate 9 Pro Huawei con versiones anteriores a la LON-AL00B 8.0.0.354(C00) tiene una vulnerabilidad de denegación de servicio (DoS). Un atacante no autenticado podría montar una pseudo estación base y enviar mensajes de texto de malware especiales al teléfono, lo…
ModificadaAlta (7.5)7.3%—Huawei Hg255s-10 Firmware14/6/201817/6/2026
Huawei HG255s-10 V100R001C163B025SP02 tiene una vulnerabilidad de salto de directorio debido a la validación insuficiente de las peticiones HTTP recibidas. Un atacante remoto podría acceder a los archivos locales en el dispositivo sin autenticación.
ModificadaAlta (7.8)1.0%—Huawei Mate 9 PRO Fimware14/6/201817/6/2026
Debido a la insuficiente verificación de parámetros, el controlador de la GPU de los smartphones Mate 9 Pro de Huawei en versiones anteriores a la LON-AL00B 8.0.0.356(C00) tiene una vulnerabilidad de liberación de memoria arbitraria. Un atacante puede engañar a un usuario para que instale una aplicación maliciosa en…
ModificadaAlta (7.3)0.25%—Huawei Lyo-l2114/6/201817/6/2026
Los smartphones Huawei LYO-L21 con software en versiones LYO-L21C479B107 y LYO-L21C479B107 tienen una vulnerabilidad de escalado de privilegios. Un atacante local autenticado puede manipular paquetes mal formados tras engañar a un usuario para que instale una aplicación maliciosa y explotar esta vulnerabilidad…
ModificadaAlta (8.8)1.2%—Huawei 1288h V5 FirmwareHuawei 2288h V5 FirmwareHuawei 2488 V5 FirmwareHuawei Ch121 V3 Firmware+165/6/201817/6/2026
Hay una vulnerabilidad de omisión de autenticación en algunos servidores Huawei. Un atacante remoto con pocos privilegios podría omitir la autenticación por medio de algunas operaciones especiales. Debido a una autenticación insuficiente, un atacante podría explotar la vulnerabilidad para obtener información sensible…
ModificadaMedia (5.4)0.44%—Huawei Espace Desktop1/6/201817/6/2026
Hay una vulnerabilidad de Cross-Site Scripting (XSS) persistente en Huawei eSpace Desktop V300R001C00 y V300R001C50. Debido a la validación insuficiente de las entradas, un atacante remoto autenticado podría explotar esta vulnerabilidad para enviar mensajes extraños al sistema y realizar un ataque de Cross-Site…
ModificadaAlta (8.8)1.5%—Huawei 1288h V5 FirmwareHuawei 2288h V5 FirmwareHuawei 2488 V5 FirmwareHuawei Ch121 V3 Firmware+161/6/201817/6/2026
iBMC (Intelligent Baseboard Management Controller) en algunos servidores Huawei tiene una vulnerabilidad de inyección JSON debido a una validación de entradas insuficiente. Un atacante remoto autenticado puede desencadenar una inyección JSON para modificar la contraseña del administrador. Su explotación con éxito…
ModificadaAlta (8.8)1.5%—Huawei 1288h V5 FirmwareHuawei 2288h V5 FirmwareHuawei 2488 V5 FirmwareHuawei Ch121 V3 Firmware+161/6/201817/6/2026
iBMC (Intelligent Baseboard Management Controller) en algunos servidores Huawei tiene una vulnerabilidad de inyección JSON debido a una validación de entradas insuficiente. Un atacante remoto autenticado puede desencadenar una inyección JSON para modificar la contraseña del administrador. Su explotación con éxito…
ModificadaAlta (8.8)0.82%—Huawei 1288h V5 FirmwareHuawei 2288h V5 FirmwareHuawei 2488 V5 FirmwareHuawei Ch121 V3 Firmware+161/6/201817/6/2026
iBMC (Intelligent Baseboard Management Controller) en algunos servidores Huawei tiene una vulnerabilidad de escalado de privilegios. Un atacante remoto no autenticado podría enviar algunos mensajes de inicio de sesión especialmente manipulados a los productos afectados. Debido al diseño de autenticación incorrecto, su…
ModificadaMedia (4.2)0.47%—Huawei Mate 8 FirmwareHuawei P9 FirmwareHuawei P9 Plus Firmware1/6/201817/6/2026
Algunos smartphones Huawei tienen una vulnerabilidad de denegación de servicio (DoS) debido al procesamiento incorrecto de parámetros maliciosos. Un atacante podría engañar a un usuario objetivo para que descargar un APK malicioso e inicie ataques mediante una aplicación preinstalada con permisos específicos. Su…
ModificadaAlta (7.5)1.6%—Huawei 1288h V5 FirmwareHuawei 2288h V5 FirmwareHuawei 2488 V5 FirmwareHuawei Ch242 V3 Firmware+324/5/201817/6/2026
iBMC (Intelligent Baseboard Management Controller) en algunos servidores Huawei tiene una vulnerabilidad de omisión de autenticación. Un atacante remoto no autenticado podría enviar algunos mensajes especialmente manipulados a los productos afectados. Debido al diseño incorrecto de la autenticación, su explotación con…
ModificadaAlta (8.8)1.1%—Huawei 1288h V5 FirmwareHuawei 2288h V5 Firmware24/5/201817/6/2026
Huawei 1288H V5 y 288H V5 con versiones de software V100R005C00 tienen una vulnerabilidad de inyección JSON. Un atacante remoto autenticado puede desencadenar una inyección JSON para modificar la contraseña del administrador. Debido a la validación insuficiente de la entrada, esto podría explotarse para obtener el…
ModificadaAlta (8.8)1.1%—Huawei 1288h V5 FirmwareHuawei 2288h V5 Firmware24/5/201817/6/2026
Huawei 1288H V5 y 288H V5 con versiones de software V100R005C00 tienen una vulnerabilidad de inyección JSON. Un atacante remoto autenticado puede desencadenar una inyección JSON para modificar la contraseña del administrador. Debido a la validación insuficiente de la entrada, esto podría explotarse para obtener el…
ModificadaAlta (8.8)1.1%—Huawei 1288h V5 FirmwareHuawei 2288h V5 Firmware24/5/201817/6/2026
Huawei 1288H V5 y 288H V5 con versiones de software V100R005C00 tienen una vulnerabilidad de inyección JSON. Un atacante remoto autenticado puede desencadenar una inyección JSON para modificar la contraseña del administrador. Debido a la validación insuficiente de la entrada, esto podría explotarse para obtener el…
ModificadaMedia (5.3)1.2%—Huawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 FirmwareHuawei Te40 Firmware+224/5/201817/6/2026
Huawei DP300 V500R002C00, RP200 V600R006C00, TE30 V100R001C10, V500R002C00, V600R006C00, TE40 V500R002C00, V600R006C00, TE50 V500R002C00, V600R006C00, TE60 V100R001C10, V500R002C00 y V600R006C00 tienen una vulnerabilidad de errores numéricos. Un atacante remoto no autenticado podría enviar mensajes SCCP especialmente…
ModificadaMedia (4.6)0.26%—Huawei Berlin-l21hn FirmwareHuawei Prague-al00a FirmwareHuawei Prague-al00b FirmwareHuawei Prague-al00c Firmware+324/5/201817/6/2026
Algunos smartphones Huawei en versiones anteriores a Berlin-L21HNC185B381, Prague-AL00AC00B223, Prague-AL00BC00B223, Prague-AL00CC00B223, Prague-L31C432B208, Prague-TL00AC01B223 y Prague-TL00AC01B223 tienen una vulnerabilidad de exposición de información. Cuando el smartphone del usuario se conecta al dispositivo…
ModificadaAlta (8.8)0.77%—Huawei Ch121 V3 FirmwareHuawei Ch121l V3 FirmwareHuawei Ch140 V3 FirmwareHuawei Ch140l V3 Firmware+1610/5/201817/6/2026
Huawei iBMC V200R002C60 tiene una vulnerabilidad de omisión de autenticación. Un atacante remoto con bajos privilegios puede manipular mensajes específicos para subir un certificado de autenticación en los productos afectados. Debido a la validación incorrecta de la autoridad de subida, un exploit exitoso puede…
ModificadaMedia (6.2)0.32%—Huawei Mate 9 FirmwareHuawei Mate 9 PRO Firmware10/5/201817/6/2026
Los smartphones de Huawei Mate 10 y Mate 10 Pro en versiones anteriores a la 8.0.0.129(SP2C00) y a la 8.0.0.129(SP2C01) tienen una vulnerabilidad de omisión de autenticación. Un atacante con altos privilegios obtiene el smartphone y omite la función de activación mediante algunas operaciones específicas.
ModificadaAlta (7.8)1.0%—Huawei Hirouter-cd20 FirmwareHuawei Ws5200 Firmware10/5/201817/6/2026
Los productos domésticos de gateway Huawei HiRouter-CD20 y WS5200 con versiones anteriores a la HiRouter-CD20-10 1.9.6 y anteriores a la WS5200-10 1.9.6 tienen una vulnerabilidad de salto de directorio. Debido a la falta de validación mientras estos productos domésticos de gateway instalan plugins APK, un atacante…
ModificadaMedia (4.4)0.46%—Huawei Alp-al00b FirmwareHuawei Bla-al00b Firmware30/4/201817/6/2026
El módulo RCS en smartphones Huawei ALP-AL00B con software en versiones anteriores a la 8.0.0.129 y los smartphones BLA-AL00B con software en versiones anteriores a la 8.0.0.129 tiene una vulnerabilidad de control remoto. Un atacante puede engañar a un usuario para que instale una aplicación maliciosa. Cuando la…
ModificadaMedia (6.5)0.36%—Huawei E5771h-937 Firmware30/4/201817/6/2026
Los productos Huawei MBB (Mobile Broadband) E5771h-937 en versiones anteriores a la E5771h-937TCPU-V200R001B328D62SP00C1133 y versiones anteriores a la E5771h-937TCPU-V200R001B329D05SP00C1308 tienen una vulnerabilidad de denegación de servicio (DoS). Cuando un atacante que accede al dispositivo envía una petición http…
ModificadaBaja (3.7)0.71%—Huawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 FirmwareHuawei Te40 Firmware+230/4/201817/6/2026
Huawei DP300 V500R002C00, RP200 V600R006C00, TE30 V100R001C10, V500R002C00, V600R006C00, TE40 V500R002C00, V600R006C00, TE50 V500R002C00, V600R006C00, TE60 V100R001C10, V500R002C00, V600R006C00 tienen una vulnerabilidad de acceso no válido a la memoria. Un atacante no autenticado debe averiguar la forma de enviar…
ModificadaAlta (8.8)0.41%—Huawei Appgallery24/4/201817/6/2026
Huawei AppGallery, en versiones anteriores a la 8.0.4.301, tiene una vulnerabilidad de ejecución de JavaScript arbitrario. Un atacante podría preparar un entorno de red malicioso y engañar al usuario para que acceda a una página web maliciosa y omita el mecanismo de lista blanca, lo que hace que el código JavaScript…