Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2345 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.0%—Huawei P9 Plus Firmware22/11/201717/6/2026
El controlador soundtrigger en smartphones P9 Plus con versiones de software anteriores a la VIE-AL10BC00B353 tiene una vulnerabilidad de doble liberación de memoria (double free). Un atacante engaña a un usuario para que instale una aplicación maliciosa; la aplicación puede comenzar múltiples hilos e intentar liberar…
ModificadaMedia (6.1)0.53%—Huawei Hedex Lite22/11/201717/6/2026
HedEx en versiones anteriores a la V200R006C00 tiene una vulnerabilidad de Cross-Site Scripting (XSS) persistente. Los atacantes pueden explotar la vulnerabilidad para colocar scripts maliciosos en el archivo de configuración e interrumpir los servicios de usuarios legítimos.
ModificadaAlta (8.8)0.39%—Huawei Hedex Lite22/11/201717/6/2026
HedEx en versiones anteriores a la V200R006C00 tiene una vulnerabilidad de Cross-Site Request Forgery (CSRF). Un atacante podría engañar a un usuario para que acceda a un sitio web que contiene scripts maliciosos, lo que podría falsificar las configuraciones e interrumpir los servicios normales.
ModificadaAlta (7.8)0.73%—Huawei Hedex Lite22/11/201717/6/2026
HedEx en versiones anteriores a la V200R006C00 tiene una vulnerabilidad de secuestro de librería DLL (dynamic link library) debido a la llamada a un archivo DLL accediendo a una ruta relativa. Un atacante podría explotar esta vulnerabilidad para falsificar el archivo DLL, lo que conduce a un secuestro de DLL.
ModificadaMedia (5.5)0.63%—Huawei Hedex Lite22/11/201717/6/2026
HedEx en versiones anteriores a la V200R006C00 tiene una vulnerabilidad de descarga de archivos arbitrarios. Un atacante podría explotarla para descargar archivos arbitrarios en un dispositivo objetivo para provocar un filtrado de información.
ModificadaAlta (8.8)1.4%—Huawei Fusionsphere Openstack22/11/201717/6/2026
FusionSphere OpenStack con software V100R006C00 y V100R006C10 tiene una vulnerabilidad de inyección de comandos debido a la validación de entradas insuficiente en cuatro puertos TCP en escucha. Un atacante no autenticado puede explotar las vulnerabilidades para obtener privilegios root mediante el envío de algunos…
ModificadaAlta (8.8)1.4%—Huawei Fusionsphere Openstack22/11/201717/6/2026
FusionSphere OpenStack con software V100R006C00 y V100R006C10 tiene una vulnerabilidad de inyección de comandos debido a la validación de entradas insuficiente en cuatro puertos TCP en escucha. Un atacante no autenticado puede explotar las vulnerabilidades para obtener privilegios root mediante el envío de algunos…
ModificadaAlta (8.8)1.5%—Huawei Neteco22/11/201717/6/2026
Huawei iManager NetEco con software V600R008C00 y V600R008C10 tiene una vulnerabilidad de inyección de comandos. Un atacante remoto autenticado podría explotar esta vulnerabilidad para enviar paquetes maliciosos a un dispositivo objetivo. La explotación con éxito podría permitir que un usuario con bajos privilegios…
ModificadaAlta (8.8)1.4%—Huawei Fusionsphere Openstack22/11/201717/6/2026
FusionSphere OpenStack con software V100R006C00 y V100R006C10 tiene una vulnerabilidad de inyección de comandos debido a la validación de entradas insuficiente en cuatro puertos TCP en escucha. Un atacante no autenticado puede explotar las vulnerabilidades para obtener privilegios root mediante el envío de algunos…
ModificadaAlta (8.8)1.4%—Huawei Fusionsphere Openstack22/11/201717/6/2026
FusionSphere OpenStack con software V100R006C00 y V100R006C10 tiene una vulnerabilidad de inyección de comandos debido a la validación de entradas insuficiente en cuatro puertos TCP en escucha. Un atacante no autenticado puede explotar las vulnerabilidades para obtener privilegios root mediante el envío de algunos…
ModificadaMedia (6.5)0.73%—Huawei UMA22/11/201717/6/2026
El producto UMA con software V200R001 y V300R001 tiene una vulnerabilidad de filtrado de información. Un atacante podría explotarla para obtener información sensible, provocando un filtrado de información.
ModificadaCrítica (9.8)1.0%—Huawei UMA22/11/201717/6/2026
El producto UMA con software V200R001 y V300R001 tiene una vulnerabilidad de elevación de privilegios debido a una validación insuficiente o al procesamiento incorrecto de parámetros. Un atacante podría manipular paquetes específicos para explotar estas vulnerabilidades y obtener privilegios elevados.
ModificadaCrítica (9.8)1.0%—Huawei UMA22/11/201717/6/2026
El producto UMA con software V200R001 y V300R001 tiene una vulnerabilidad de elevación de privilegios debido a una validación insuficiente o al procesamiento incorrecto de parámetros. Un atacante podría manipular paquetes específicos para explotar estas vulnerabilidades y obtener privilegios elevados.
ModificadaMedia (6.1)0.55%—Huawei UMA22/11/201717/6/2026
El producto UMA con software V200R001 tiene una vulnerabilidad de Cross-Site Scripting (XSS) debido a una validación de entradas insuficiente. Un atacante podría manipular enlaces o scripts maliciosos para lanzar ataques de XSS.
ModificadaCrítica (9.8)1.0%—Huawei UMA22/11/201717/6/2026
El producto UMA con software V200R001 tiene una vulnerabilidad de elevación de privilegios debido a una validación insuficiente o al procesamiento incorrecto de parámetros. Un atacante podría manipular paquetes específicos para explotar estas vulnerabilidades y obtener privilegios elevados.
ModificadaMedia (6.1)0.55%—Huawei UMA22/11/201717/6/2026
El producto UMA con software V200R001 y V300R001 tiene una vulnerabilidad de Cross-Site Scripting (XSS) debido a una validación de entradas insuficiente. Un atacante podría manipular enlaces o scripts maliciosos para lanzar ataques de XSS.
ModificadaCrítica (9.8)1.0%—Huawei UMA22/11/201717/6/2026
El producto UMA con software V200R001 tiene una vulnerabilidad de elevación de privilegios debido a una validación insuficiente o al procesamiento incorrecto de parámetros. Un atacante podría manipular paquetes específicos para explotar estas vulnerabilidades y obtener privilegios elevados.
ModificadaCrítica (9.8)1.0%—Huawei UMA22/11/201717/6/2026
El producto UMA con software V200R001 tiene una vulnerabilidad de elevación de privilegios debido a una validación insuficiente o al procesamiento incorrecto de parámetros. Un atacante podría manipular paquetes específicos para explotar estas vulnerabilidades y obtener privilegios elevados.
ModificadaCrítica (9.8)1.3%—Huawei UMA22/11/201717/6/2026
El producto UMA con software V200R001 tiene una vulnerabilidad de elevación de privilegios debido a una validación insuficiente o al procesamiento incorrecto de parámetros. Un atacante podría manipular paquetes específicos para explotar estas vulnerabilidades y obtener privilegios elevados.
ModificadaMedia (5.3)0.75%—Huawei UMA22/11/201717/6/2026
El producto UMA con software V200R001 y V300R001 tiene una vulnerabilidad de filtrado de información. Un atacante podría explotarla para obtener información sensible, provocando un filtrado de información.
ModificadaCrítica (9.8)1.0%—Huawei UMA22/11/201717/6/2026
El producto UMA con software V200R001 y V300R001 tiene una vulnerabilidad de elevación de privilegios debido a una validación insuficiente o al procesamiento incorrecto de parámetros. Un atacante podría manipular paquetes específicos para explotar estas vulnerabilidades y obtener privilegios elevados.
ModificadaCrítica (9.8)1.0%—Huawei UMA22/11/201717/6/2026
El producto UMA con software V200R001 y V300R001 tiene una vulnerabilidad de elevación de privilegios debido a una validación insuficiente o al procesamiento incorrecto de parámetros. Un atacante podría manipular paquetes específicos para explotar estas vulnerabilidades y obtener privilegios elevados.
ModificadaBaja (2.3)0.23%—Huawei UMA22/11/201717/6/2026
El producto UMA con software V200R001 y V300R001 tiene una vulnerabilidad de filtrado de información. Un atacante podría explotarla para obtener información sensible, provocando un filtrado de información.
ModificadaCrítica (9.8)1.1%—Huawei UMA22/11/201717/6/2026
El producto UMA con software V200R001 y V300R001 tiene una vulnerabilidad de elevación de privilegios debido a una validación insuficiente o al procesamiento incorrecto de parámetros. Un atacante podría manipular paquetes específicos para explotar estas vulnerabilidades y obtener privilegios elevados.
ModificadaBaja (3.1)0.18%—Huawei Vmall22/11/201717/6/2026
El paquete de actualización de Huawei Vmall APP en versiones anteriores a HwVmall 1.5.3.0 se transfiere mediante HTTP. Un atacante Man-in-the-Middle (MitM) puede falsificar el paquete de actualización de Huawei Vmall APP e introducir las aplicaciones maliciosas.