Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2345 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.27%—Huawei Fusionsphere Openstack22/11/201717/6/2026
FusionSphere OpenStack con software V100R006C00SPC102(NFV) y V100R006C10 tiene una vulnerabilidad de fuga de información. Debido a un elemento de configuración incorrecto, la información transmitida por un canal de transmisión no está cifrada. Un atacante que acceda a la red interna puede obtener la información…
ModificadaAlta (7.5)1.3%—Huawei Usg9500 Firmware22/11/201717/6/2026
Los productos de firewall de Huawei USG9500 V500R001C50 tienen una vulnerabilidad de denegación de servicio (DoS). Un atacante remoto que controle el dispositivo emparejado podría explotar la vulnerabilidad enviando paquetes IKE mal formados al dispositivo objetivo. Una explotación exitosa de la vulnerabilidad podría…
ModificadaMedia (6.8)0.30%—Huawei Honor V9 Firmware22/11/201717/6/2026
Los smartphones Huawei Honor V9 con versiones de software anteriores a Duke-AL20C00B195 tienen una vulnerabilidad de omisión de App Lock. Un atacante podría realizar operaciones específicas para omitir App Lock para utilizar apps en el teléfono objetivo.
ModificadaMedia (6.5)0.80%—Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+1322/11/201717/6/2026
AR120-S con software V200R006C10, V200R007C00, V200R008C20, V200R008C30; AR1200 con software V200R006C10, V200R006C13, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30; AR1200-S con software V200R006C10, V200R007C00, V200R008C20, V200R008C30; AR150 con software V200R006C10, V200R007C00, V200R007C01,…
ModificadaMedia (6.5)0.73%—Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+1322/11/201717/6/2026
AR120-S con software V200R006C10, V200R007C00, V200R008C20, V200R008C30; AR1200 con software V200R006C10, V200R006C13, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30; AR1200-S con software V200R006C10, V200R007C00, V200R008C20, V200R008C30; AR150 con software V200R006C10, V200R007C00, V200R007C01,…
ModificadaMedia (4.6)0.23%—Huawei Eva-l0922/11/201717/6/2026
Los smartphones EVA-L09 con software anterior a las versiones EVA-L09C25B150CUSTC25D003, EVA-L09C440B140, EVA-L09C464B361 y EVA-L09C675B320CUSTC675D004 tienen una vulnerabilidad de omisión de Factory Reset Protection (FRP). Cuando se reconfigura el teléfono móvil utilizando la función Factory Reset Protection (FRP),…
ModificadaAlta (7.8)1.1%—Huawei Vicky-al00a FirmwareHuawei Vicky-al00c FirmwareHuawei Vicky-tl00a FirmwareHuawei Victoria-al00a Firmware+122/11/201717/6/2026
El controlador Madapt de determinados smartphones Huawei con software anterior a las versiones Vicky-AL00AC00B172, Vicky-AL00CC768B122, Vicky-TL00AC01B167, anterior a las versiones Victoria-AL00AC00B172 ,Victoria-TL00AC00B123 y Victoria-TL00AC01B167 tiene una vulnerabilidad de uso de memoria previamente liberada. Un…
ModificadaAlta (7.8)1.0%—Huawei Agassi-l09hn FirmwareHuawei Agassi-w09hn FirmwareHuawei Kobe-l09ahn FirmwareHuawei Kobe-w09chn Firmware22/11/201717/6/2026
Algunos smartphones Huawei con software AGS-L09C233B019, AGS-W09C233B019, KOB-L09C233B017 o KOB-W09C233B012 tienen una vulnerabilidad de confusión de tipos. El programa inicializa una variable utilizando un tipo, pero luego accede a esa variable utilizando un tipo diferente del original cuando realiza determinadas…
ModificadaMedia (6.5)0.20%—Huawei Fusioncompute22/11/201717/6/2026
FusionCompute V100R005C00 y V100R005C10 tiene una vulnerabilidad de autorización incorrecta debido a una configuración de permisos incorrecta para un archivo determinado en la máquina host. Un atacante autenticado podría crear un gran número de procesos de máquina virtual para agotar los recursos del sistema. Un…
ModificadaMedia (5.9)0.57%—Huawei Oceanstor 5800 V3 FirmwareHuawei Oceanstor 6900 V3 Firmware22/11/201717/6/2026
OceanStor 5800 V3 con software V300R002C00 y V300R002C10, OceanStor 6900 V3 V300R001C00 tiene una vulnerabilidad de fuga de información. Los productos utilizan TLS1.0 para cifrar. Los atacantes podrían explotar las vulnerabilidades del TLS1.0 para descifrar datos y así obtener información sensible.
ModificadaMedia (6.8)0.29%—Huawei B2338-168 Firmware22/11/201717/6/2026
La unidad externa del producto CPE (Customer Premise Equipment) B2338-168 V100R001C00 tiene una vulnerabilidad de falta de autenticación en el puerto en serie. Un atacante podría acceder al puerto en serie de la placa base de la unidad externa e iniciar sesión en el CPE sin autenticación. Un exploit exitoso podría…
ModificadaAlta (8.4)0.29%—Huawei B2338-168 Firmware22/11/201717/6/2026
La unidad externa del producto CPE (Customer Premise Equipment) B2338-168 V100R001C00 tiene una vulnerabilidad de falta de autenticación en un puerto determinado. Después de acceder a la red entre las unidades internas y las unidades externas del CPE, un atacante puede enviar comandos a un puerto determinado de la…
ModificadaAlta (7.1)0.61%—Huawei Vmall22/11/201717/6/2026
Huaweii VMall para Android en versiones anteriores a la 1.5.8.5 tiene una vulnerabilidad de elevación de privilegios debido a un diseño incorrecto. Un atacante podría engañar a los usuarios para que instale una app maliciosa que envíe peticiones HTTP y ejecute código JavaScript en páginas web sin obtener el permiso de…
ModificadaMedia (4.6)0.23%—Huawei Honor 5S Firmware22/11/201717/6/2026
Los smartphones Huawei Honor 5S con versiones de software anteriores a TAG-TL00C01B173 tiene una vulnerabilidad de seguridad de omisión de Factory Reset Protection (FRP) debido a un diseño incorrecto. Un atacante puede acceder a la página de restablecimiento a datos de fábrica sin autorización con tan solo introducir…
ModificadaMedia (6.8)0.33%—Huawei Honor 5S Firmware22/11/201717/6/2026
Los smartphones Huawei Honor 5S con versiones de software anteriores a TAG-TL00C01B173 tienen una vulnerabilidad de omisión de autenticación debido a un diseño incorrecto de algunos componentes. Un atacante podría conseguir el smartphone de un usuario e instalar apps maliciosas que le permitan reiniciar la contraseña…
ModificadaAlta (7.8)0.96%—Huawei P10 FirmwareHuawei P10 Plus FirmwareHuawei P8 Lite FirmwareHuawei P9 Firmware22/11/201717/6/2026
Los cargadores de arranque de los móviles Huawei P10 y P10 Plus con versiones de software anteriores a Victoria-L09AC605B162, Victoria-L29AC605B162 y Vicky-L29AC605B162 tienen una vulnerabilidad de escritura de memoria arbitraria debido a la falta de validación de parámetros. Un atacante con privilegios root de un…
ModificadaMedia (5.5)0.53%—Huawei P10 FirmwareHuawei P10 Plus Firmware22/11/201717/6/2026
Los cargadores de arranque de los móviles Huawei P10 y P10 Plus con versiones de software anteriores a Victoria-L09AC605B162, Victoria-L29AC605B162 y Vicky-L29AC605B162 tienen una vulnerabilidad de acceso a memoria fuera de límites debido a la falta de validación de parámetros. Un atacante con privilegios root de un…
ModificadaMedia (4.7)0.39%—Huawei P9 Firmware22/11/201717/6/2026
El controlador de audio en los smartphones P9 con versiones de software anteriores a EVA-AL10C00B389 tiene una vulnerabilidad de denegación de servicio (DoS). Un atacante podría engañar a un usuario para que instale una aplicación maliciosa en el smartphonne y una condición de carrera causaría el acceso a un puntero…
ModificadaAlta (7.5)0.97%—Huawei Ac6005 FirmwareHuawei Ac6605 FirmwareHuawei Ar1200 FirmwareHuawei Ar200 Firmware+1922/11/201717/6/2026
AC6005 V200R006C10SPC200,AC6605 V200R006C10SPC200,AR1200 con software V200R005C10CP0582T, V200R005C10HP0581T, V200R005C20SPC026T,AR200 con software V200R005C20SPC026T,AR3200 V200R005C20SPC026T,CloudEngine 12800 con software V100R003C00, V100R005C00, V100R005C10, V100R006C00, V200R001C00,CloudEngine 5800 con software…
ModificadaMedia (5.5)0.54%—Huawei P10 FirmwareHuawei P10 Plus Firmware22/11/201717/6/2026
El módulo de llamada de smartphones P10 y P10 Plus con versiones de software anteriores a VTR-AL00C00B167, VTR-TL00C01B167, VKY-AL00C00B167 y VKY-TL00C01B167 tiene una vulnerabilidad de denegación de servicio. Un atacante podría engañar a un usuario para que instale una aplicación maliciosa y la aplicación puede…
ModificadaMedia (5.5)0.54%—Huawei P10 FirmwareHuawei P10 Plus Firmware22/11/201717/6/2026
El módulo de llamada de smartphones P10 y P10 Plus con versiones de software anteriores a VTR-AL00C00B167, VTR-TL00C01B167, VKY-AL00C00B167 y VKY-TL00C01B167 tiene una vulnerabilidad de denegación de servicio. Un atacante podría engañar a un usuario para que instale una aplicación maliciosa y la aplicación puede…
ModificadaMedia (5.5)0.55%—Huawei Honor 5A FirmwareHuawei Honor 8 Lite FirmwareHuawei Mate 9 FirmwareHuawei Mate 9 PRO Firmware+222/11/201717/6/2026
Los smartphones Huawei Honor 5A, Honor 8 Lite, Mate9, Mate9 Pro, P10 y P10 Plus con software en versiones anteriores a la CAM-L03C605B143CUSTC605D003, la Prague-L03C605B161, la Prague-L23C605B160, la MHA-AL00C00B225, la LON-AL00C00B225, la VTR-AL00C00B167, la VTR-TL00C01B167, la VKY-AL00C00B167 y la VKY-TL00C01B167…
ModificadaMedia (5.5)0.65%—Huawei Honor 5C FirmwareHuawei P9 Lite Firmware22/11/201717/6/2026
El controlador Wi-Fi de los smartphones Huawei Honor 5C y P9 Lite con versiones de software anteriores a la NEM-L21C432B351 y a la VNS-L21C10B381 tiene una vulnerabilidad de DoS. Un atacante podría engañar a un usuario para que instale una aplicación maliciosa que pueda acceder a una dirección inválida del controlador…
ModificadaAlta (7.8)1.1%—Huawei Mate 9 FirmwareHuawei Mate 9 PRO Firmware22/11/201717/6/2026
El controlador del módulo Trusted Execution Environment (TEE) de los smartphones Mate 9 y Mate 9 Pro con versiones de software anteriores a MHA-AL00BC00B221 y LON-AL00BC00B221 tiene una vulnerabilidad de uso de memoria previamente liberada (UAF). Un atacante engaña a un usuario para que instale una aplicación…
ModificadaAlta (7.8)1.0%—Huawei P10 Plus Firmware22/11/201717/6/2026
El controlador Touch Panel (TP) en smartphones P10 Plus con versiones de software anteriores a la VKY-AL00C00B153 tiene una vulnerabilidad de doble liberación de memoria (double free). Un atacante con el privilegio root del sistema Android engaña a un usuario para que instale una aplicación maliciosa; la aplicación…