Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2345 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.2%—Huawei Fusionsphere Openstack22/11/201717/6/2026
FusionSphere OpenStack V100R006C00SPC102(NFV) tiene una vulnerabilidad de autenticación incorrecta. Debido a la autenticación incorrecta en un puerto, un atacante remoto autenticado podría explotar esta vulnerabilidad para ejecutar más operaciones enviando un mensaje REST manipulado.
ModificadaAlta (8.8)1.2%—Huawei Fusionsphere Openstack22/11/201717/6/2026
FusionSphere OpenStack V100R006C00SPC102(NFV) tiene una vulnerabilidad de autenticación incorrecta. Debido a la autenticación incorrecta en un puerto, un atacante remoto autenticado podría explotar esta vulnerabilidad para ejecutar más operaciones enviando un mensaje REST manipulado.
ModificadaAlta (8)0.86%—Huawei Fusionsphere Openstack22/11/201717/6/2026
FusionSphere OpenStack V100R006C00SPC102(NFV) tiene una vulnerabilidad de inyección de comandos. Debido a la validación insuficiente de los valores de entrada en un puerto, un atacante local autenticado podría explotar la vulnerabilidad para obtener privilegios root enviando un mensaje con comandos maliciosos.
ModificadaAlta (7.8)0.22%—Huawei Fusionsphere Openstack22/11/201717/6/2026
FusionSphere OpenStack V100R006C00 tiene una vulnerabilidad de autorización incorrecta. Debido a esta autorización incorrecta, un atacante con privilegios bajos podría explotar esta vulnerabilidad para obtener la autorización de operación de determinados directorios, provocando el escalado de privilegios.
ModificadaMedia (5.9)0.60%—Huawei Fusionsphere Openstack22/11/201717/6/2026
FusionSphere OpenStack V100R006C00SPC102(NFV) tiene una vulnerabilidad de algoritmo criptográfico débil. Los atacantes podría explotar esta vulnerabilidad para descifrar el texto cifrado y provocar fugas de información en los enlaces de transmisión.
ModificadaMedia (6.7)0.19%—Huawei Fusionsphere Openstack22/11/201717/6/2026
FusionSphere OpenStack V100R006C00SPC102(NFV) tiene una vulnerabilidad de verificación incorrecta de firma criptográfica. Este software no verifica la firma criptográfica. Un atacante con privilegios elevados podría explotar esta vulnerabilidad para inyectar software malicioso.
ModificadaMedia (6)0.28%—Huawei Fusionsphere Openstack22/11/201717/6/2026
FusionSphere OpenStack V100R006C00SPC102(NFV) tiene una vulnerabilidad de salto de directorio. A causa de la validación insuficiente de directorios, un atacante con privilegios elevados podría explotar esta vulnerabilidad para sobrescribir archivos, haciendo que los servicios funcionen de manera anormal.
ModificadaAlta (7.2)1.7%—Huawei Fusionsphere Openstack22/11/201717/6/2026
FusionSphere OpenStack V100R006C00SPC102(NFV) tiene una vulnerabilidad de inyección de comandos. Dada la ausencia de validación, un atacante con privilegios elevados podría inyectar código malicioso en algún módulo de los productos afectados, provocando la ejecución de código.
ModificadaMedia (5.5)0.55%—Huawei Mha-al00a22/11/201717/6/2026
El controlador Bastet de algunos smartphones Huawei con versiones de software anteriores a MHA-AL00BC00B231 tiene una vulnerabilidad de denegación de servicio (DoS) debido a la falta de validación de parámetros. Un atacante podría engañar a un usuario para que instale una app maliciosa. La app puede modificar un…
ModificadaAlta (7.8)0.30%—Huawei Me906s-158 Firmware22/11/201717/6/2026
ME906s-158 en versiones anteriores a ME906S_Installer_13.1805.10.3 tiene una vulnerabilidad de elevación de privilegios. Un atacante podría explotar esta vulnerabilidad para modificar la información de configuración para que contenga archivos maliciosos y engañar a los usuarios para que ejecuten esos archivos,…
ModificadaMedia (5.5)0.65%—Huawei MTK Platform Smart Phone Firmware22/11/201717/6/2026
La plataforma MTK en los smartphones Huawei con versiones de software anteriores a Nice-AL00C00B160 y Nice-AL10C00B140 tiene una vulnerabilidad de acceso a cualquier memoria. Un atacante podría engañar a un usuario para que instale una aplicación maliciosa en el smartphone y enviar un parámetro dado y así provocar una…
ModificadaMedia (5.5)0.65%—Huawei MTK Platform Smart Phone Firmware22/11/201717/6/2026
La plataforma MTK en los smartphones Huawei con versiones de software anteriores a Nice-AL00C00B160 y Nice-AL10C00B140 tiene una vulnerabilidad de acceso a cualquier memoria. Un atacante podría engañar a un usuario para que instale una aplicación maliciosa en el smartphone y enviar un parámetro dado y así provocar una…
ModificadaMedia (6.1)0.52%—Huawei MTK Platform Smart Phone Firmware22/11/201717/6/2026
La plataforma MTK en los smartphones Huawei con versiones de software anteriores a Nice-AL00C00B160 y Nice-AL10C00B140 tiene una vulnerabilidad de lectura fuera de límites. Un atacante podría engañar a un usuario para que instale una aplicación maliciosa en el smartphone y enviar un parámetro dado y así provocar una…
ModificadaAlta (7.8)0.64%—Huawei MTK Platform Smart Phone Firmware22/11/201717/6/2026
El controlador de la cámara de la plataforma MTK en los smartphones Huawei con versiones de software anteriores a Nice-AL00C00B155 tiene una vulnerabilidad de escritura de memoria arbitraria. Debido a la verificación insuficiente de los valores de entrada, un atacante podría engañar a un usuario para que instale una…
ModificadaAlta (7.8)0.64%—Huawei MTK Platform Smart Phone Firmware22/11/201717/6/2026
El controlador de la cámara de la plataforma MTK en los smartphones Huawei con versiones de software anteriores a Nice-AL00C00B155 tiene una vulnerabilidad de desbordamiento de búfer. Debido a la verificación insuficiente de los valores de entrada, un atacante podría engañar a un usuario para que instale una…
ModificadaAlta (7.8)0.81%—Huawei MTK Platform Smart Phone Firmware22/11/201717/6/2026
El controlador de la cámara de la plataforma MTK en los smartphones Huawei con versiones de software anteriores a Nice-AL00C00B155 tiene una vulnerabilidad de desbordamiento de búfer. Debido a la verificación insuficiente de los valores de entrada, un atacante podría engañar a un usuario para que instale una…
ModificadaMedia (5.4)0.69%—Huawei Vicky-al00 Firmware22/11/201717/6/2026
La app Email de Huawei para los smartphones Vicky-AL00 con versiones de software anteriores a VKY-AL00C00B171 tiene una vulnerabilidad de Cross-Site Scripting (XSS) persistente. Un atacante remoto podría explotar esta vulnerabilidad para enviar un email que contenga código malicioso a un smartphone y esperar a que el…
ModificadaMedia (5.3)0.49%—Huawei Hiwallet22/11/201717/6/2026
La app HiWallet de Huawei en versiones anteriores a la 5.0.3.100 no es compatible con la verificación de firmas para los archivos APK. Un atacante podría explotar esta vulnerabilidad para secuestrar la APK y subir un archivo APK modificado. Una explotación exitosa podría conducir al secuestro de la app.
ModificadaMedia (5.5)0.55%—Huawei Vicky-al00aHuawei Victoria-al00aHuawei Warsaw-al0022/11/201717/6/2026
El controlador Bastet de algunos smartphones Huawei con software anterior a las versiones Vicky-AL00AC00B167, Victoria-AL00AC00B167 y Warsaw-AL00C00B191 tiene una vulnerabilidad de validación insuficiente de valores de entrada debido a la falta de validación de parámetros. Un atacante podría engañar a un usuario para…
ModificadaAlta (7.5)0.70%—Huawei Secospace Usg6300 FirmwareHuawei Secospace Usg6600 Firmware22/11/201717/6/2026
Huawei USG6300 V100R001C30SPC300 y USG6600 con versiones de software V100R001C30SPC500, V100R001C30SPC600, V100R001C30SPC700 y ,V100R001C30SPC800 tiene una vulnerabilidad de algoritmo débil. Los atacantes podrían explotar esta vulnerabilidad de algoritmo débil para descifrar el texto cifrado y provocar fugas de…
ModificadaMedia (4.6)0.22%—Huawei Maya-l02 FirmwareHuawei Vky-l09 FirmwareHuawei Vky-l29 FirmwareHuawei Vicky-al00a Firmware+222/11/201717/6/2026
Los smartphones Maya-L02, VKY-L09, VTR-L29, Vicky-AL00A, Victoria-AL00A, Warsaw-AL00 con versiones de software anteriores a Maya-L02C636B126, VKY-L29C10B151, VTR-L29C10B151, Vicky-AL00AC00B162, Victoria-AL00AC00B167 y Warsaw-AL00C00B200 tienen una vulnerabilidad de omisión de Factory Reset Protection (FRP). Cuando se…
ModificadaMedia (5.5)0.63%—Huawei P10 Plus FirmwareHuawei P10 Firmware22/11/201717/6/2026
El servicio Isub en los smartphones P10 Plus y P10 en versiones anteriores a VKY-AL00C00B157 y VTR-AL00C00B157 tiene una vulnerabilidad de denegación de servicio (DoS). Un atacante podría engañar a un usuario para que instale una aplicación maliciosa en el smartphone que pueda enviar un parámetro dado a una interfaz…
ModificadaMedia (4.6)0.23%—Huawei P10 Plus Firmware22/11/201717/6/2026
Los smartphones Huawei con software anterior a las versiones Vicky-AL00AC00B172D tienen una vulnerabilidad de seguridad de omisión de Factory Reset Protection (FRP). Cuando se reconfigura el teléfono móvil utilizando la función Factory Reset Protection (FRP), un atacante puede iniciar sesión en modo Talkback y…
ModificadaAlta (7.8)1.0%—Huawei Vie-l09 Firmware22/11/201717/6/2026
Los smartphones Huawei con software anterior a las versiones VIE-L09C40B360 tienen una vulnerabilidad de desbordamiento de búfer debido a la falta de validación de parámetros. Un atacante puede engañar a un usuario para que instale una app maliciosa que tiene privilegios root. La app podría enviar un parámetro…
ModificadaAlta (7.8)1.0%—Huawei Vie-l09 Firmware22/11/201717/6/2026
Los smartphones Huawei con software anterior a las versiones VIE-L09C40B360 tienen una vulnerabilidad de desbordamiento de búfer debido a la falta de validación de parámetros. Un atacante puede engañar a un usuario para que instale una app maliciosa que tiene privilegios root. La app podría enviar un parámetro…