Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2345 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)78%💥 ExploitHuawei Hg532 Firmware20/3/201817/6/2026
Huawei HG532 con algunas versiones personalizadas tiene una vulnerabilidad de ejecución remota de código. Un atacante autenticado podría enviar paquetes maliciosos al puerto 37215 para iniciar ataques. Si se explota con éxito, podría conducir a la ejecución remota de código arbitrario.
ModificadaBaja (3.1)0.29%—Huawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 FirmwareHuawei Te40 Firmware+29/3/201817/6/2026
El módulo SCCP (Signalling Connection Control Part) en Huawei DP300 V500R002C00, RP200 V500R002C00, V600R006C00, TE30 V100R001C10, V500R002C00, V600R006C00, TE40 V500R002C00, V600R006C00, TE50 V500R002C00, V600R006C00, TE60 V100R001C10, V500R002C00 y V600R006C00 tiene una vulnerabilidad de desbordamiento de búfer. Un…
ModificadaMedia (5.5)0.22%—Huawei Dp300 FirmwareHuawei Nip6600 FirmwareHuawei Secospace Usg6500 FirmwareHuawei Te60 Firmware+69/3/201817/6/2026
Huawei DP300 V500R002C00, NIP6600 V500R001C00, V500R001C20, V500R001C30, Secospace USG6500 V500R001C00, V500R001C20, V500R001C30, TE60 V100R001C01, V100R001C10, V100R003C00, V500R002C00, V600R006C00, TP3106 V100R001C06, V100R002C00, VP9660 V200R001C02, V200R001C30, V500R002C00, V500R002C10, ViewPoint 8660 V100R008C03,…
ModificadaMedia (6.5)0.78%—Huawei Nip6300 FirmwareHuawei Nip6600 FirmwareHuawei Secospace Usg6300 FirmwareHuawei Secospace Usg6500 Firmware9/3/201817/6/2026
El módulo patch en Huawei NIP6300 V500R001C20SPC100, V500R001C20SPC200, NIP6600 V500R001C20SPC100, V500R001C20SPC200, Secospace USG6300 V500R001C20SPC100, V500R001C20SPC200, Secospace USG6500 V500R001C20SPC100 y V500R001C20SPC200 tienen una vulnerabilidad de filtrado de memoria. Un atacante autenticado podría ejecutar…
ModificadaMedia (5.5)0.22%—Huawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 FirmwareHuawei Te40 Firmware+29/3/201817/6/2026
Huawei DP300 V500R002C00, RP200 V500R002C00SPC200, V600R006C00, TE30 V100R001C10SPC300, V100R001C10SPC500, V100R001C10SPC600, V100R001C10SPC700, V500R002C00SPC200, V500R002C00SPC500, V500R002C00SPC600, V500R002C00SPC700, V500R002C00SPC900, V500R002C00SPCb00, V600R006C00, TE40 V500R002C00SPC600, V500R002C00SPC700,…
ModificadaAlta (7.5)1.7%—Huawei S12700 FirmwareHuawei S5700 FirmwareHuawei S6700 FirmwareHuawei S7700 Firmware+19/3/201817/6/2026
Huawei S12700 V200R005C00, V200R006C00, V200R007C00, V200R008C00, S5700 V200R006C00, V200R007C00, V200R008C00, S6700 V200R008C00, S7700 V200R001C00, V200R002C00, V200R003C00, V200R005C00, V200R006C00, V200R007C00, V200R008C00, S9700 V200R001C00, V200R002C00, V200R003C00, V200R005C00, V200R006C00, V200R007C00 y…
ModificadaMedia (4.3)0.81%—Huawei S12700 FirmwareHuawei S5700 FirmwareHuawei S7700 FirmwareHuawei S9700 Firmware9/3/201817/6/2026
Huawei S12700 V200R007C00, V200R008C00; S5700 V200R007C00; S7700 V200R002C00, V200R005C00, V200R006C00, V200R007C00, V200R008C00 y S9700 V200R007C00 tienen una vulnerabilidad de validación de entradas. Debido a una falta de validación de entradas, un atacante podría crear un paquete mal formado y enviarlo al…
ModificadaMedia (4.3)0.42%—Huawei Cloudengine 12800 Firmware9/3/201817/6/2026
Huawei CloudEngine 12800 V100R003C00, V100R003C10, V100R005C00, V100R005C10 y V100R006C00 tiene una vulnerabilidad de fuga de memoria. Un atacante no autenticado podría enviar paquetes LDP (Label Distribution Protocol) a los dispositivos. Cuando los valores de algunos parámetros en el paquete no son normales, el…
ModificadaAlta (7.8)0.92%—Huawei Honor 6 FirmwareHuawei P9 Plus Firmware9/3/201817/6/2026
El controlador Touchscreen en Huawei H60 (Honor 6), en versiones anteriores a H60-L02_6.12.16 y P9 Plus, en versiones anteriores a VIE-AL10BC00B356, tiene una vulnerabilidad de desbordamiento de pila. Un atacante podría engañar a un usuario para que instale una aplicación maliciosa en el smartphone y enviar un…
ModificadaMedia (5.3)1.1%—Huawei Cloudengine 12800 Firmware9/3/201817/6/2026
Huawei CloudEngine 12800 V100R003C00, V100R003C10, V100R005C00, V100R005C10 y V100R006C00 tiene una vulnerabilidad de fuga de memoria. Un atacante no autenticado podría enviar paquetes LDP (Label Distribution Protocol) a los dispositivos repetidamente. Dada la validación incorrecta de algunos campos concretos del…
ModificadaBaja (3.3)0.22%—Huawei Ar3200 FirmwareHuawei Ngfw Module Firmware9/3/201817/6/2026
Huawei AR3200 V200R005C32; V200R006C10; V200R006C11; V200R007C00; V200R007C01; V200R007C02; V200R008C00; V200R008C10; V200R008C20; V200R008C30; NGFW Module V500R001C00; V500R001C20 y V500R002C00 tienen una vulnerabilidad de filtrado de memoria. El software no libera la memoria asignada correctamente al analizar los…
ModificadaBaja (3.3)0.22%—Huawei Viewpoint 8660 Firmware9/3/201817/6/2026
Huawei ViewPoint 8660 V100R008C03 tiene una vulnerabilidad de filtrado de memoria. El software no libera la memoria asignada correctamente al analizar los datos XML Schema. Un atacante autenticado podría subir un archivo XML manipulado, por lo que la explotación exitosa de esta vulnerabilidad podría provocar que los…
ModificadaMedia (5.5)0.75%—Huawei Mha-al00a Firmware9/3/201817/6/2026
Los smartphones Huawei con software MHA-AL00AC00B125 tienen una vulnerabilidad de desbordamiento de enteros. El software no procesa ciertas variables correctamente cuando gestiona cierto proceso. Un atacante engaña al usuario con privilegios root para que instale una aplicación maliciosa, por lo que la explotación…
ModificadaMedia (5.5)0.54%—Huawei Mha-al00a Firmware9/3/201817/6/2026
Los smartphones Huawei con software MHA-AL00AC00B125 tienen una vulnerabilidad de gestión incorrecta de recursos. El software no gestiona adecuadamente el recurso al realizar operaciones de registro de dispositivo. Un atacante engaña al usuario con privilegios root para que instale una aplicación maliciosa, por lo que…
ModificadaMedia (4.6)0.23%—Huawei Mate 9 PRO Fimware9/3/201817/6/2026
Los smartphones Huawei Mate 9 Pro con software LON-AL00BC00B139D y LON-AL00BC00B229 tienen una vulnerabilidad de omisión de bloqueo de activación. Se supone que el smartphone debe ser activado por la cuenta anterior tras el restablecimiento si la función find my phone está activada. El software no cuenta con…
ModificadaBaja (3.7)0.58%—Huawei Hicinema9/3/201817/6/2026
Las aplicaciones de vídeo de Huawei HiCinema, con versiones de software 8.0.3.308 y 8.0.4.300, tienen una vulnerabilidad de control de permisos. Debido a la verificación indebida de una interfaz específica, un atacante que esté en la misma red que el usuario podría obtener información mediante un ataque…
ModificadaAlta (7.8)0.89%—Huawei Mate 9 PRO Firmware9/3/201817/6/2026
Los smartphones Huawei Mate 9 Pro con software LON-AL00BC00B139D y LON-AL00BC00B229 tienen una vulnerabilidad de desbordamiento de enteros. El controlador de la cámara no valida los parámetros de entradas externas y provoca un desbordamiento de enteros, que tras el posprocesado resulta en un desbordamiento de búfer.…
ModificadaMedia (4.3)0.54%—Huawei Ibmc Firmware9/3/201817/6/2026
Huawei iBMC V200R002C10; V200R002C20 y V200R002C30 tiene una vulnerabilidad de autorización incorrecta. El software realiza de manera errónea una comprobación de autorización cuando un usuario normal intenta acceder a cierta información a la que se supone que solo pueden acceder los usuarios admin. La explotación con…
ModificadaMedia (4.3)0.81%—Huawei Honor Smart Scale Application Firmware9/3/201817/6/2026
La aplicación Huawei Honor Smart Scale 1.1.1 tiene una vulnerabilidad de divulgación de información. La aplicación no restringe lo suficiente el recurso al que se puede acceder por medio de cierto protocolo. Un atacante podría engañar al usuario para que haga clic en un enlace malicioso, por lo que la explotación…
ModificadaBaja (3.3)0.23%—Huawei Ensp Firmware9/3/201817/6/2026
El software Huawei eNSP, en versiones anteriores a V100R002C00B510, tiene una vulnerabilidad de desbordamiento de búfer. Debido a la validación incorrecta de un parámetro específico de la línea de comandos, un atacante local podría explotar esta vulnerabilidad para provocar que el proceso del software funcione de…
ModificadaMedia (6.5)1.0%—Huawei Dp300 Firmware9/3/201817/6/2026
El protocolo CIDAM en algunos productos de Huawei tiene múltiples vulnerabilidades de validación de entrada debido a la validación insuficiente de mensajes específicos cuando se implementa el protocolo. Un atacante remoto autenticado podría enviar un mensaje malicioso a un sistema de destino. La explotación con éxito…
ModificadaMedia (4.9)0.76%—Huawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 FirmwareHuawei Te40 Firmware+29/3/201817/6/2026
Huawei DP300 V500R002C00; V500R002C00B010; V500R002C00B011; V500R002C00B012; V500R002C00B013; V500R002C00B014; V500R002C00B017; V500R002C00B018; V500R002C00SPC100; V500R002C00SPC200; V500R002C00SPC300; V500R002C00SPC400; V500R002C00SPC500; V500R002C00SPC600; V500R002C00SPC800; V500R002C00SPC900; V500R002C00SPCa00;…
ModificadaMedia (4.3)0.80%—Huawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 FirmwareHuawei Te40 Firmware+29/3/201817/6/2026
El módulo SFTP en Huawei DP300 V500R002C00; RP200 V600R006C00; TE30 V100R001C10; V500R002C00; V600R006C00; TE40 V500R002C00; V600R006C00; TE50 V500R002C00; V600R006C00; TE60 V100R001C10; V500R002C00 y V600R006C00 tiene una vulnerabilidad de lectura fuera de límites. Un atacante remoto autenticado podría explotar esta…
ModificadaBaja (3.5)0.33%—Huawei Lon-al00b Firmware9/3/201817/6/2026
El módulo NFC (Near Field Communication) en teléfonos móviles Huawei, con software LON-AL00BC00, tiene una vulnerabilidad de filtrado de información. El atacante debe engañar a un usuario para que realice ciertas operaciones y, a continuación, manipule el mensaje NFC para explotar esta vulnerabilidad. Su explotación…
ModificadaMedia (5.5)0.79%—Huawei Mate 9 PRO Firmware9/3/201817/6/2026
El módulo soundtrigger en los smartphones Huawei Mate 9 Pro, con software en versiones anteriores a la LON-AL00B 8.0.0.343(C00), tiene una vulnerabilidad de omisión de autenticación debido al diseño incorrecto del módulo. Un atacante engaña a un usuario para que instale una aplicación maliciosa, que puede explotar la…