Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2345 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)0.98%—Huawei Ireader22/12/201717/6/2026
La aplicación Huawei iReader en versiones anteriores a la 8.0.2.301 tiene una vulnerabilidad de salto de directorio debida a una validación insuficiente en las rutas de almacenamiento de archivos. Un atacante puede explotar esta vulnerabilidad para almacenar archivos maliciosos descargados en un directorio arbitrario.
ModificadaAlta (8.8)0.88%—Huawei Ireader22/12/201717/6/2026
La aplicación Huawei iReader en versiones anteriores a la 8.0.2.301 tiene una vulnerabilidad de validación de entradas debida a una validación insuficiente en la URL empleada para cargar datos de red. Un atacante puede controlar el acceso a la aplicación y cargar sitios web maliciosos creados por él. Así, el código de…
ModificadaBaja (2.3)0.21%—Huawei Honor 8 Firmware22/12/201717/6/2026
Los smartphones Huawei Honor 8 con versiones de software anteriores a FRD-L04C567B389 y anteriores a la FRD-L14C567B389 tienen una vulnerabilidad de control de permisos debido a una configuración incorrecta de autorizaciones en información específica del dispositivo.
ModificadaAlta (7.8)5.0%💥 ExploitHuawei Ec156 FirmwareHuawei Ec176 FirmwareHuawei Ec177 Firmware11/12/201717/6/2026
Los módems USB Huawei EC156, EC176 y EC177 con software en versiones anteriores a la UTPS-V200R003B015D02SP07C1014 (23.015.02.07.1014) y a la V200R003B015D02SP08C1014 (23.015.02.08.1014) emplean una lista de control de acceso (ACL) débil para el directorio "Mobile Partner". Esto permite que atacantes remotos obtengan…
ModificadaMedia (5.5)0.67%—Huawei P10 Lite Firmware22/11/201717/6/2026
Los smartphones Huawei Warsaw con versiones de software anteriores a Warsaw-AL00C00B180 y Warsaw-TL10C01B180 tienen una vulnerabilidad de control de permisos. Debido a la autorización incorrecta en procesos específicos, un atacante con el privilegio root de un sistema móvil Android puede explotar esta vulnerabilidad…
ModificadaMedia (6.2)0.28%—Huawei Honor 8 FirmwareHuawei Honor V8 FirmwareHuawei Honor 9 FirmwareHuawei Honor V9 Firmware+522/11/201717/6/2026
Los smartphones Huawei Honor 8, Honor V8, Honor 9, Honor V9, Nova 2, Nova 2 Plus, P9, P10 Plus y Toronto con versiones de software anteriores a FRD-AL00C00B391, FRD-DL00C00B391, KNT-AL10C00B391, KNT-AL20C00B391, KNT-UL10C00B391, KNT-TL10C00B391, Stanford-AL00C00B175, Stanford-AL10C00B175, Stanford-TL00C01B175,…
ModificadaMedia (6.2)0.27%—Huawei Honor 8 FirmwareHuawei Honor V8 FirmwareHuawei Honor 9 FirmwareHuawei Honor V9 Firmware+522/11/201717/6/2026
Los smartphones Huawei Honor 8, Honor V8, Honor 9, Honor V9, Nova 2, Nova 2 Plus, P9, P10 Plus y Toronto con versiones de software anteriores a FRD-AL00C00B391, FRD-DL00C00B391, KNT-AL10C00B391, KNT-AL20C00B391, KNT-UL10C00B391, KNT-TL10C00B391, Stanford-AL00C00B175, Stanford-AL10C00B175, Stanford-TL00C01B175,…
ModificadaMedia (5.3)0.61%—Huawei Smc2.0 Firmware22/11/201717/6/2026
Huawei SMC 2.0 con software V100R003C10, V100R005C00SPC100, V100R005C00SPC101B001T, V100R005C00SPC102, V100R005C00SPC103, V100R005C00SPC200, V100R005C00SPC201T, V500R002C00 y V600R006C00 tiene una vulnerabilidad de validación de entradas al gestionar una negociación TLS y DTLS con un certificado. Debido a la…
ModificadaAlta (7.8)1.0%—Huawei Honor 5C FirmwareHuawei Honor 6X Firmware22/11/201717/6/2026
El controlador de los smartphones Huawei Honor 5C y Honor 6x con versiones de software anteriores a NEM-AL10C00B356 y Berlin-L21HNC432B360 tiene una vulnerabilidad de desbordamiento de búfer debido a la falta de validación de parámetros. Un atacante puede engañar a un usuario para que instale una app maliciosa que…
ModificadaAlta (7.8)1.0%—Huawei Honor 5C FirmwareHuawei Honor 6X Firmware22/11/201717/6/2026
El controlador de los smartphones Huawei Honor 5C y Honor 6x con versiones de software anteriores a NEM-AL10C00B356 y Berlin-L21HNC432B360 tiene una vulnerabilidad de desbordamiento de búfer debido a la falta de validación de parámetros. Un atacante puede engañar a un usuario para que instale una app maliciosa que…
ModificadaAlta (7.8)1.0%—Huawei Honor 5C FirmwareHuawei Honor 6X Firmware22/11/201717/6/2026
El controlador de los smartphones Huawei Honor 5C y Honor 6x con versiones de software anteriores a NEM-AL10C00B356 y Berlin-L21HNC432B360 tiene una vulnerabilidad de desbordamiento de búfer debido a la falta de validación de parámetros. Un atacante puede engañar a un usuario para que instale una app maliciosa que…
ModificadaAlta (7.8)1.0%—Huawei Honor 5C FirmwareHuawei Honor 6X Firmware22/11/201717/6/2026
El controlador de los smartphones Huawei Honor 5C y Honor 6x con versiones de software anteriores a NEM-AL10C00B356 y Berlin-L21HNC432B360 tiene una vulnerabilidad de desbordamiento de búfer debido a la falta de validación de parámetros. Un atacante puede engañar a un usuario para que instale una app maliciosa que…
ModificadaAlta (7.8)1.0%—Huawei Honor 5C FirmwareHuawei Honor 6X Firmware22/11/201717/6/2026
El controlador de los smartphones Huawei Honor 5C y Honor 6x con versiones de software anteriores a NEM-AL10C00B356 y Berlin-L21HNC432B360 tiene una vulnerabilidad de desbordamiento de búfer debido a la falta de validación de parámetros. Un atacante puede engañar a un usuario para que instale una app maliciosa que…
ModificadaAlta (7.8)1.0%—Huawei Honor 5C FirmwareHuawei Honor 6X Firmware22/11/201717/6/2026
El controlador de los smartphones Huawei Honor 5C y Honor 6x con versiones de software anteriores a NEM-AL10C00B356 y Berlin-L21HNC432B360 tiene una vulnerabilidad de desbordamiento de búfer debido a la falta de validación de parámetros. Un atacante puede engañar a un usuario para que instale una app maliciosa que…
ModificadaMedia (6.8)0.30%—Huawei Honor 7 Lite Firmware22/11/201717/6/2026
Los teléfonos móviles Honor 7 con versiones de software anteriores a NEM-L21C432B352 tienen una vulnerabilidad de omisión de App Lock. Un atacante podría realizar operaciones específicas para omitir App Lock para utilizar apps en el teléfono objetivo de manera temporal.
ModificadaAlta (7.8)1.2%—Huawei Honor 9 Firmware22/11/201717/6/2026
El controlador Bastet de los smartphones Huawei Honor 9 con versiones de software anteriores a Stanford-AL10C00B175 tiene una vulnerabilidad de desbordamiento de enteros debido a la falta de validación de parámetros. Un atacante puede engañar a un usuario para que instale una app maliciosa que tiene privilegios root.…
ModificadaAlta (7.8)1.3%—Huawei Honor 9 Firmware22/11/201717/6/2026
El controlador Bastet de los smartphones Huawei Honor 9 con versiones de software anteriores a Stanford-AL10C00B175 tiene una vulnerabilidad de desbordamiento de búfer debido a la falta de validación de parámetros. Un atacante puede engañar a un usuario para que instale una app maliciosa que tiene privilegios root. La…
ModificadaAlta (7.8)1.0%—Huawei Nova 2 FirmwareHuawei Nova 2 Plus Firmware22/11/201717/6/2026
El controlador Bastet de los smartphones Huawei Nova 2 Plus, Nova 2 con versiones de software anteriores a BAC-AL00C00B173 y PIC-AL00C00B173 tiene una vulnerabilidad de uso de memoria previamente liberada. Un atacante puede engañar a un usuario para que instale una aplicación maliciosa con un nivel alto de privilegios…
ModificadaMedia (5.5)0.70%—Huawei Prague-al00a FirmwareHuawei Prague-al00b FirmwareHuawei Prague-al00c FirmwareHuawei Prague-tl00a Firmware+122/11/201717/6/2026
El controlador CameraISP de determinados smartphones Huawei con versiones de software anteriores a Prague-AL00AC00B205, Prague-AL00BC00B205, Prague-AL00CC00B205, Prague-TL00AC01B205 y Prague-TL10AC01B205 tiene una vulnerabilidad de desbordamiento de búfer debido a la falta de validación de parámetros. Un atacante…
ModificadaMedia (6.5)1.1%—Huawei MAX Presence FirmwareHuawei Tp3106 FirmwareHuawei Tp3206 Firmware22/11/201717/6/2026
MAX PRESENCE V100R001C00, TP3106 V100R002C00 y TP3206 V100R002C00 tiene una vulnerabilidad de fuga de memoria en el protocolo H323. Un atacante podría iniciar sesión en el sistema como un usuario y enviar paquetes manipulados a los productos afectados. Dado la verificación insuficiente de los paquetes, una explotación…
ModificadaMedia (6.5)1.1%—Huawei MAX Presence FirmwareHuawei Tp3106 FirmwareHuawei Tp3206 Firmware22/11/201717/6/2026
MAX PRESENCE V100R001C00, TP3106 V100R002C00 y TP3206 V100R002C00 tiene una vulnerabilidad de lectura fuera de límites en el protocolo H323. Un atacante podría iniciar sesión en el sistema como un usuario y enviar paquetes manipulados a los productos afectados. Dada la verificación insuficiente de los paquetes, una…
ModificadaMedia (6.5)1.1%—Huawei MAX Presence FirmwareHuawei Tp3106 FirmwareHuawei Tp3206 Firmware22/11/201717/6/2026
MAX PRESENCE V100R001C00, TP3106 V100R002C00 y TP3206 V100R002C00 tiene una vulnerabilidad de lectura fuera de límites en el protocolo H323. Un atacante podría iniciar sesión en el sistema como un usuario y enviar paquetes manipulados a los productos afectados. Dada la verificación insuficiente de los paquetes, una…
ModificadaAlta (7.2)1.1%—Huawei Fusionsphere22/11/201717/6/2026
FusionSphere V100R006C00SPC102(NFV) tiene una vulnerabilidad de inyección SQL. Un atacante remoto autenticado podría manipular mensajes de la interfaz incorporando sentencias SQL maliciosas y enviarlos a un dispositivo objetivo. Su explotación exitosa podría permitir que el atacante lance un ataque de inyección SQL y…
ModificadaAlta (7.2)2.0%—Huawei Fusionsphere22/11/201717/6/2026
FusionSphere V100R006C00SPC102(NFV) tiene una vulnerabilidad de inyección de comandos. Un atacante remoto autenticado podría manipular paquetes con cadenas maliciosas y enviarlos a un dispositivo objetivo. Su explotación exitosa podría permitir que el atacante lance un ataque de inyección de comandos y ejecute…
ModificadaMedia (4.2)0.26%—Huawei Fusionsphere22/11/201717/6/2026
FusionSphere V100R006C00SPC102(NFV) tiene una vulnerabilidad de autorización incorrecta. Un atacante autenticado podría ejecutar comandos que no debería tener permiso para realizar, pudiendo consultar, modificar y eliminar determinados datos del servicio y hacer que el servicio no esté disponible.