Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2345 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.0%—Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+179/3/201817/6/2026
Huawei AR120-S V200R005C32; AR1200 V200R005C32; AR1200-S V200R005C32; AR150 V200R005C32; AR150-S V200R005C32; AR160 V200R005C32; AR200 V200R005C32; AR200-S V200R005C32; AR2200-S V200R005C32; AR3200 V200R005C32; V200R007C00; AR510 V200R005C32; NetEngine16EX V200R005C32; SRG1300 V200R005C32; SRG2300 V200R005C32; SRG3300…
ModificadaAlta (7.8)0.99%—Huawei Mate 10 Firmware9/3/201817/6/2026
El controlador de la GPU en smartphones Huawei Mate 10, en versiones anteriores a la ALP-L09 8.0.0.120(C212); ALP-L09 8.0.0.127(C900) y ALP-L09 8.0.0.128(402/C02/C109/C346/C432/C652) tiene una vulnerabilidad de acceso a la memoria fuera de límites debido a la validación de parámetros de entrada. Un atacante podría…
ModificadaAlta (8.8)0.61%—Huawei Mate 9 PRO Firmware9/3/201817/6/2026
El módulo NFC (Near Field Communication) en los smartphones Huawei Mate 9 Pro con versiones anteriores a LON-AL00B 8.0.0.340a(C00) tiene una vulnerabilidad de desbordamiento de búfer debido a la falta de validación de entradas. Un atacante podría emplear un lector de tarjetas NFC u otro dispositivo para inyectar datos…
ModificadaAlta (8.8)2.0%—Huawei Espace 7910 FirmwareHuawei Espace 7950 FirmwareHuawei Espace 8950 Firmware9/3/201817/6/2026
Huawei eSpace 7910 V200R003C30; eSpace 7950 V200R003C30 y eSpace 8950 V200R003C00 y V200R003C30 tienen una vulnerabilidad de salto de directorio. Un atacante remoto autenticado podría manipular un archivo URL específicas en los productos afectados. Dada la validación insuficiente de la URL, un exploit con éxito…
ModificadaAlta (8.8)1.2%—Huawei Espace 7950 FirmwareHuawei Espace 8950 Firmware9/3/201817/6/2026
La función Import Language Package en Huawei eSpace 7950 V200R003C30 y eSpace 8950 V200R003C00 y V200R003C30 tiene una vulnerabilidad de ejecución remota de código. Un atacante remoto autenticado puede manipular y enviar los paquetes a los productos afectados una vez se haya subido el Language Package. Dada la…
ModificadaAlta (8.8)1.2%—Huawei Espace 7950 FirmwareHuawei Espace 8950 Firmware9/3/201817/6/2026
La función Import Signal Tone en Huawei eSpace 7950 V200R003C30 y eSpace 8950 V200R003C00 y V200R003C30 tiene una vulnerabilidad de ejecución remota de código. Un atacante remoto autenticado puede manipular y enviar los paquetes a los productos afectados una vez se haya subido el Signal Tone. Dada la verificación…
ModificadaMedia (5.3)0.89%—Huawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 FirmwareHuawei Te40 Firmware+29/3/201817/6/2026
El módulo SCCPX en Huawei DP300 V500R002C00, RP200 V600R006C00, TE30 V100R001C10, V500R002C00, V600R006C00, TE40 V500R002C00, V600R006C00, TE50 V500R002C00, V600R006C00, TE60 V100R001C10, V500R002C00 y V600R006C00 tiene una vulnerabilidad de acceso inválido a la memoria. Un atacante remoto no autenticado puede…
ModificadaMedia (5.3)0.89%—Huawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 FirmwareHuawei Te40 Firmware+29/3/201817/6/2026
El módulo SCCPX en Huawei DP300 V500R002C00, RP200 V600R006C00, TE30 V100R001C10, V500R002C00, V600R006C00, TE40 V500R002C00, V600R006C00, TE50 V500R002C00, V600R006C00, TE60 V100R001C10, V500R002C00 y V600R006C00 tiene una vulnerabilidad de acceso inválido a la memoria. Un atacante remoto no autenticado puede…
ModificadaMedia (5.3)0.89%—Huawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 FirmwareHuawei Te40 Firmware+29/3/201817/6/2026
El módulo SCCPX en Huawei DP300 V500R002C00, RP200 V600R006C00, TE30 V100R001C10, V500R002C00, V600R006C00, TE40 V500R002C00, V600R006C00, TE50 V500R002C00, V600R006C00, TE60 V100R001C10, V500R002C00 y V600R006C00 tiene una vulnerabilidad de lectura fuera de límites. Un atacante remoto no autenticado puede manipular…
ModificadaMedia (5.9)0.96%—Huawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 FirmwareHuawei Te40 Firmware+29/3/201817/6/2026
El protocolo MGCP (Media Gateway Control Protocol) en Huawei DP300 V500R002C00; RP200 V500R002C00SPC200; V600R006C00; TE30 V100R001C10; V500R002C00; V600R006C00; TE40 V500R002C00; V600R006C00; TE50 V500R002C00; V600R006C00; TE60 V100R001C10; V500R002C00 y V600R006C00 tiene una vulnerabilidad de escritura fuera de…
ModificadaMedia (5.9)0.96%—Huawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 FirmwareHuawei Te40 Firmware+29/3/201817/6/2026
El protocolo MGCP (Media Gateway Control Protocol) en Huawei DP300 V500R002C00; RP200 V500R002C00SPC200; V600R006C00; TE30 V100R001C10; V500R002C00; V600R006C00; TE40 V500R002C00; V600R006C00; TE50 V500R002C00; V600R006C00; TE60 V100R001C10; V500R002C00 y V600R006C00 tiene una vulnerabilidad de lectura fuera de…
ModificadaMedia (5.9)0.73%—Huawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 FirmwareHuawei Te40 Firmware+29/3/201817/6/2026
Huawei DP300 V500R002C00; RP200 V500R002C00; V600R006C00; TE30 V100R001C10; V500R002C00; V600R006C00; TE40 V500R002C00; V600R006C00; TE50 V500R002C00; V600R006C00; TE60 V100R001C10; V500R002C00 y V600R006C000 tienen una vulnerabilidad de lectura fuera de límites debido al procesamiento incorrecto de mensajes H323 mal…
ModificadaMedia (5.9)0.73%—Huawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 FirmwareHuawei Te40 Firmware+29/3/201817/6/2026
Huawei DP300 V500R002C00; RP200 V500R002C00; V600R006C00; TE30 V100R001C10; V500R002C00; V600R006C00; TE40 V500R002C00; V600R006C00; TE50 V500R002C00; V600R006C00; TE60 V100R001C10; V500R002C00 y V600R006C000 tienen una vulnerabilidad de lectura fuera de límites debido al procesamiento incorrecto de mensajes H323 mal…
ModificadaMedia (6.5)0.73%—Huawei Dp300 Firmware9/3/201817/6/2026
El protocolo CIDAM en algunos productos de Huawei tiene múltiples vulnerabilidades de validación de entrada debido a la validación insuficiente de mensajes específicos cuando se implementa el protocolo. Un atacante remoto autenticado podría enviar un mensaje malicioso a un sistema de destino. La explotación con éxito…
ModificadaMedia (6.5)0.73%—Huawei Dp300 Firmware9/3/201817/6/2026
El protocolo CIDAM en algunos productos de Huawei tiene múltiples vulnerabilidades de validación de entrada debido a la validación insuficiente de mensajes específicos cuando se implementa el protocolo. Un atacante remoto autenticado podría enviar un mensaje malicioso a un sistema de destino. La explotación con éxito…
ModificadaMedia (6.5)0.73%—Huawei Dp300 Firmware9/3/201817/6/2026
El protocolo CIDAM en algunos productos de Huawei tiene múltiples vulnerabilidades de validación de entrada debido a la validación insuficiente de mensajes específicos cuando se implementa el protocolo. Un atacante remoto autenticado podría enviar un mensaje malicioso a un sistema de destino. La explotación con éxito…
ModificadaMedia (5.9)0.64%—Huawei Dp300 FirmwareHuawei Tp3206 FirmwareHuawei Viewpoint 9030 Firmware9/3/201817/6/2026
Huawei DP300 V500R002C00; TP3206 V100R002C00 y ViewPoint 9030 V100R011C02 y V100R011C03 tienen una vulnerabilidad de uso de algoritmo criptográfico roto o con riesgo. El software emplea un algoritmo criptográfico con riesgo en SSL. Esto es peligroso porque un atacante remoto no autenticado podría emplear técnicas…
ModificadaMedia (5.5)0.19%—Huawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 FirmwareHuawei Te40 Firmware+29/3/201817/6/2026
El módulo Timergrp en Huawei DP300 V500R002C00; RP200 V500R002C00; V600R006C00; TE30 V100R001C10; V500R002C00; V600R006C00; TE40 V500R002C00; V600R006C00; TE50 V500R002C00; V600R006C00; TE60 V100R001C10; V500R002C00 y V600R006C00 tiene una vulnerabilidad de denegación de servicio (DoS) debido a la validación…
ModificadaBaja (3.9)0.22%—Huawei Hiwallet9/3/201817/6/2026
La aplicación Huawei HiWallet, en versiones anteriores a la 8.0.4, tiene una vulnerabilidad de cambio arbitrario de patrón de bloqueo. Durante el cambio de bloqueo, necesita verificar el ID de Huawei del usuario. Un atacante con privilegios root que consiga el smartphone de un usuario podría omitir la verificación de…
ModificadaMedia (5.5)0.19%—Huawei Dp300 Firmware9/3/201817/6/2026
Huawei DP300 V500R002C00 tiene una vulnerabilidad de denegación de servicio (DoS) debido a la falta de validación cuando se llama a malloc. Un atacante local autenticado puede manipular archivos XML específicos en los productos afectados y analizar este archivo, lo que resulta en ataques de denegación de servicio…
ModificadaMedia (5.5)0.21%—Huawei Dp300 Firmware9/3/201817/6/2026
Huawei DP300 V500R002C00 tiene una vulnerabilidad de desbordamiento de enteros debido a la falta de validación. Un atacante local autenticado puede manipular archivos XML específicos en los productos afectados y analizar este archivo, lo que resulta en ataques de denegación de servicio (DoS).
ModificadaAlta (7.8)0.57%—Huawei Dp300 Firmware9/3/201817/6/2026
Huawei DP300 V500R002C00 tiene una vulnerabilidad de desbordamiento de búfer debido a la falta de validación. Un atacante local autenticado puede manipular archivos XML específicos en los productos afectados y analizar este archivo, lo que resulta en ataques de denegación de servicio (DoS) o en la ejecución remota de…
ModificadaMedia (4.6)0.24%—Huawei Honor V9 Play Firmware9/3/201817/6/2026
Los smartphones Huawei Honor V9 Play con versiones anteriores a Jimmy-AL00AC00B135 tienen una vulnerabilidad de omisión de autenticación debido a un diseño incorrecto de un componente. Un atacante que consiga el smartphone de un usuario puede ejecutar operaciones específicas y eliminar la huella del teléfono sin…
ModificadaMedia (5.5)0.65%—Huawei Mate 9 Firmware5/3/201817/6/2026
Los smartphones Huawei Mate 9 con versiones anteriores a la MHA-AL00BC00B233 tienen una vulnerabilidad de filtrado de información sensible. Un atacante puede engañar a un usuario para que instale una aplicación maliciosa para explotar esta vulnerabilidad. Si se logra, se podría producir una fuga de información…
ModificadaBaja (3.3)0.54%—Huawei Eva-al10 FirmwareHuawei Eva-cl00 FirmwareHuawei Eva-dl00 FirmwareHuawei Eva-l09 Firmware+55/3/201817/6/2026
Algunos smartphones Huawei con software EVA-L09C34B142; EVA-L09C40B196; EVA-L09C432B210; EVA-L09C440B138; EVA-L09C464B150; EVA-L09C530B127; EVA-L09C55B190; EVA-L09C576B150; EVA-L09C635B221; EVA-L09C636B193; EVA-L09C675B130; EVA-L09C688B143; EVA-L09C703B160; EVA-L09C706B145; EVA-L09GBRC555B171; EVA-L09IRLC368B160;…