Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2345 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 0.98% | — | Huawei Ireader | 22/12/2017 | 17/6/2026 | La aplicación Huawei iReader en versiones anteriores a la 8.0.2.301 tiene una vulnerabilidad de salto de directorio debida a una validación insuficiente en las rutas de almacenamiento de archivos. Un atacante puede explotar esta vulnerabilidad para almacenar archivos maliciosos descargados en un directorio arbitrario. | |
| Modificada | Alta (8.8) | 0.88% | — | Huawei Ireader | 22/12/2017 | 17/6/2026 | La aplicación Huawei iReader en versiones anteriores a la 8.0.2.301 tiene una vulnerabilidad de validación de entradas debida a una validación insuficiente en la URL empleada para cargar datos de red. Un atacante puede controlar el acceso a la aplicación y cargar sitios web maliciosos creados por él. Así, el código de… | |
| Modificada | Baja (2.3) | 0.21% | — | Huawei Honor 8 Firmware | 22/12/2017 | 17/6/2026 | Los smartphones Huawei Honor 8 con versiones de software anteriores a FRD-L04C567B389 y anteriores a la FRD-L14C567B389 tienen una vulnerabilidad de control de permisos debido a una configuración incorrecta de autorizaciones en información específica del dispositivo. | |
| Modificada | Alta (7.8) | 5.0% | 💥 Exploit | Huawei Ec156 FirmwareHuawei Ec176 FirmwareHuawei Ec177 Firmware | 11/12/2017 | 17/6/2026 | Los módems USB Huawei EC156, EC176 y EC177 con software en versiones anteriores a la UTPS-V200R003B015D02SP07C1014 (23.015.02.07.1014) y a la V200R003B015D02SP08C1014 (23.015.02.08.1014) emplean una lista de control de acceso (ACL) débil para el directorio "Mobile Partner". Esto permite que atacantes remotos obtengan… | |
| Modificada | Media (5.5) | 0.67% | — | Huawei P10 Lite Firmware | 22/11/2017 | 17/6/2026 | Los smartphones Huawei Warsaw con versiones de software anteriores a Warsaw-AL00C00B180 y Warsaw-TL10C01B180 tienen una vulnerabilidad de control de permisos. Debido a la autorización incorrecta en procesos específicos, un atacante con el privilegio root de un sistema móvil Android puede explotar esta vulnerabilidad… | |
| Modificada | Media (6.2) | 0.28% | — | Huawei Honor 8 FirmwareHuawei Honor V8 FirmwareHuawei Honor 9 FirmwareHuawei Honor V9 Firmware+5 | 22/11/2017 | 17/6/2026 | Los smartphones Huawei Honor 8, Honor V8, Honor 9, Honor V9, Nova 2, Nova 2 Plus, P9, P10 Plus y Toronto con versiones de software anteriores a FRD-AL00C00B391, FRD-DL00C00B391, KNT-AL10C00B391, KNT-AL20C00B391, KNT-UL10C00B391, KNT-TL10C00B391, Stanford-AL00C00B175, Stanford-AL10C00B175, Stanford-TL00C01B175,… | |
| Modificada | Media (6.2) | 0.27% | — | Huawei Honor 8 FirmwareHuawei Honor V8 FirmwareHuawei Honor 9 FirmwareHuawei Honor V9 Firmware+5 | 22/11/2017 | 17/6/2026 | Los smartphones Huawei Honor 8, Honor V8, Honor 9, Honor V9, Nova 2, Nova 2 Plus, P9, P10 Plus y Toronto con versiones de software anteriores a FRD-AL00C00B391, FRD-DL00C00B391, KNT-AL10C00B391, KNT-AL20C00B391, KNT-UL10C00B391, KNT-TL10C00B391, Stanford-AL00C00B175, Stanford-AL10C00B175, Stanford-TL00C01B175,… | |
| Modificada | Media (5.3) | 0.61% | — | Huawei Smc2.0 Firmware | 22/11/2017 | 17/6/2026 | Huawei SMC 2.0 con software V100R003C10, V100R005C00SPC100, V100R005C00SPC101B001T, V100R005C00SPC102, V100R005C00SPC103, V100R005C00SPC200, V100R005C00SPC201T, V500R002C00 y V600R006C00 tiene una vulnerabilidad de validación de entradas al gestionar una negociación TLS y DTLS con un certificado. Debido a la… | |
| Modificada | Alta (7.8) | 1.0% | — | Huawei Honor 5C FirmwareHuawei Honor 6X Firmware | 22/11/2017 | 17/6/2026 | El controlador de los smartphones Huawei Honor 5C y Honor 6x con versiones de software anteriores a NEM-AL10C00B356 y Berlin-L21HNC432B360 tiene una vulnerabilidad de desbordamiento de búfer debido a la falta de validación de parámetros. Un atacante puede engañar a un usuario para que instale una app maliciosa que… | |
| Modificada | Alta (7.8) | 1.0% | — | Huawei Honor 5C FirmwareHuawei Honor 6X Firmware | 22/11/2017 | 17/6/2026 | El controlador de los smartphones Huawei Honor 5C y Honor 6x con versiones de software anteriores a NEM-AL10C00B356 y Berlin-L21HNC432B360 tiene una vulnerabilidad de desbordamiento de búfer debido a la falta de validación de parámetros. Un atacante puede engañar a un usuario para que instale una app maliciosa que… | |
| Modificada | Alta (7.8) | 1.0% | — | Huawei Honor 5C FirmwareHuawei Honor 6X Firmware | 22/11/2017 | 17/6/2026 | El controlador de los smartphones Huawei Honor 5C y Honor 6x con versiones de software anteriores a NEM-AL10C00B356 y Berlin-L21HNC432B360 tiene una vulnerabilidad de desbordamiento de búfer debido a la falta de validación de parámetros. Un atacante puede engañar a un usuario para que instale una app maliciosa que… | |
| Modificada | Alta (7.8) | 1.0% | — | Huawei Honor 5C FirmwareHuawei Honor 6X Firmware | 22/11/2017 | 17/6/2026 | El controlador de los smartphones Huawei Honor 5C y Honor 6x con versiones de software anteriores a NEM-AL10C00B356 y Berlin-L21HNC432B360 tiene una vulnerabilidad de desbordamiento de búfer debido a la falta de validación de parámetros. Un atacante puede engañar a un usuario para que instale una app maliciosa que… | |
| Modificada | Alta (7.8) | 1.0% | — | Huawei Honor 5C FirmwareHuawei Honor 6X Firmware | 22/11/2017 | 17/6/2026 | El controlador de los smartphones Huawei Honor 5C y Honor 6x con versiones de software anteriores a NEM-AL10C00B356 y Berlin-L21HNC432B360 tiene una vulnerabilidad de desbordamiento de búfer debido a la falta de validación de parámetros. Un atacante puede engañar a un usuario para que instale una app maliciosa que… | |
| Modificada | Alta (7.8) | 1.0% | — | Huawei Honor 5C FirmwareHuawei Honor 6X Firmware | 22/11/2017 | 17/6/2026 | El controlador de los smartphones Huawei Honor 5C y Honor 6x con versiones de software anteriores a NEM-AL10C00B356 y Berlin-L21HNC432B360 tiene una vulnerabilidad de desbordamiento de búfer debido a la falta de validación de parámetros. Un atacante puede engañar a un usuario para que instale una app maliciosa que… | |
| Modificada | Media (6.8) | 0.30% | — | Huawei Honor 7 Lite Firmware | 22/11/2017 | 17/6/2026 | Los teléfonos móviles Honor 7 con versiones de software anteriores a NEM-L21C432B352 tienen una vulnerabilidad de omisión de App Lock. Un atacante podría realizar operaciones específicas para omitir App Lock para utilizar apps en el teléfono objetivo de manera temporal. | |
| Modificada | Alta (7.8) | 1.2% | — | Huawei Honor 9 Firmware | 22/11/2017 | 17/6/2026 | El controlador Bastet de los smartphones Huawei Honor 9 con versiones de software anteriores a Stanford-AL10C00B175 tiene una vulnerabilidad de desbordamiento de enteros debido a la falta de validación de parámetros. Un atacante puede engañar a un usuario para que instale una app maliciosa que tiene privilegios root.… | |
| Modificada | Alta (7.8) | 1.3% | — | Huawei Honor 9 Firmware | 22/11/2017 | 17/6/2026 | El controlador Bastet de los smartphones Huawei Honor 9 con versiones de software anteriores a Stanford-AL10C00B175 tiene una vulnerabilidad de desbordamiento de búfer debido a la falta de validación de parámetros. Un atacante puede engañar a un usuario para que instale una app maliciosa que tiene privilegios root. La… | |
| Modificada | Alta (7.8) | 1.0% | — | Huawei Nova 2 FirmwareHuawei Nova 2 Plus Firmware | 22/11/2017 | 17/6/2026 | El controlador Bastet de los smartphones Huawei Nova 2 Plus, Nova 2 con versiones de software anteriores a BAC-AL00C00B173 y PIC-AL00C00B173 tiene una vulnerabilidad de uso de memoria previamente liberada. Un atacante puede engañar a un usuario para que instale una aplicación maliciosa con un nivel alto de privilegios… | |
| Modificada | Media (5.5) | 0.70% | — | Huawei Prague-al00a FirmwareHuawei Prague-al00b FirmwareHuawei Prague-al00c FirmwareHuawei Prague-tl00a Firmware+1 | 22/11/2017 | 17/6/2026 | El controlador CameraISP de determinados smartphones Huawei con versiones de software anteriores a Prague-AL00AC00B205, Prague-AL00BC00B205, Prague-AL00CC00B205, Prague-TL00AC01B205 y Prague-TL10AC01B205 tiene una vulnerabilidad de desbordamiento de búfer debido a la falta de validación de parámetros. Un atacante… | |
| Modificada | Media (6.5) | 1.1% | — | Huawei MAX Presence FirmwareHuawei Tp3106 FirmwareHuawei Tp3206 Firmware | 22/11/2017 | 17/6/2026 | MAX PRESENCE V100R001C00, TP3106 V100R002C00 y TP3206 V100R002C00 tiene una vulnerabilidad de fuga de memoria en el protocolo H323. Un atacante podría iniciar sesión en el sistema como un usuario y enviar paquetes manipulados a los productos afectados. Dado la verificación insuficiente de los paquetes, una explotación… | |
| Modificada | Media (6.5) | 1.1% | — | Huawei MAX Presence FirmwareHuawei Tp3106 FirmwareHuawei Tp3206 Firmware | 22/11/2017 | 17/6/2026 | MAX PRESENCE V100R001C00, TP3106 V100R002C00 y TP3206 V100R002C00 tiene una vulnerabilidad de lectura fuera de límites en el protocolo H323. Un atacante podría iniciar sesión en el sistema como un usuario y enviar paquetes manipulados a los productos afectados. Dada la verificación insuficiente de los paquetes, una… | |
| Modificada | Media (6.5) | 1.1% | — | Huawei MAX Presence FirmwareHuawei Tp3106 FirmwareHuawei Tp3206 Firmware | 22/11/2017 | 17/6/2026 | MAX PRESENCE V100R001C00, TP3106 V100R002C00 y TP3206 V100R002C00 tiene una vulnerabilidad de lectura fuera de límites en el protocolo H323. Un atacante podría iniciar sesión en el sistema como un usuario y enviar paquetes manipulados a los productos afectados. Dada la verificación insuficiente de los paquetes, una… | |
| Modificada | Alta (7.2) | 1.1% | — | Huawei Fusionsphere | 22/11/2017 | 17/6/2026 | FusionSphere V100R006C00SPC102(NFV) tiene una vulnerabilidad de inyección SQL. Un atacante remoto autenticado podría manipular mensajes de la interfaz incorporando sentencias SQL maliciosas y enviarlos a un dispositivo objetivo. Su explotación exitosa podría permitir que el atacante lance un ataque de inyección SQL y… | |
| Modificada | Alta (7.2) | 2.0% | — | Huawei Fusionsphere | 22/11/2017 | 17/6/2026 | FusionSphere V100R006C00SPC102(NFV) tiene una vulnerabilidad de inyección de comandos. Un atacante remoto autenticado podría manipular paquetes con cadenas maliciosas y enviarlos a un dispositivo objetivo. Su explotación exitosa podría permitir que el atacante lance un ataque de inyección de comandos y ejecute… | |
| Modificada | Media (4.2) | 0.26% | — | Huawei Fusionsphere | 22/11/2017 | 17/6/2026 | FusionSphere V100R006C00SPC102(NFV) tiene una vulnerabilidad de autorización incorrecta. Un atacante autenticado podría ejecutar comandos que no debería tener permiso para realizar, pudiendo consultar, modificar y eliminar determinados datos del servicio y hacer que el servicio no esté disponible. |