Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2345 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.0% | — | Huawei P9 Plus Firmware | 22/11/2017 | 17/6/2026 | El controlador soundtrigger en smartphones P9 Plus con versiones de software anteriores a la VIE-AL10BC00B353 tiene una vulnerabilidad de doble liberación de memoria (double free). Un atacante engaña a un usuario para que instale una aplicación maliciosa; la aplicación puede comenzar múltiples hilos e intentar liberar… | |
| Modificada | Media (6.1) | 0.53% | — | Huawei Hedex Lite | 22/11/2017 | 17/6/2026 | HedEx en versiones anteriores a la V200R006C00 tiene una vulnerabilidad de Cross-Site Scripting (XSS) persistente. Los atacantes pueden explotar la vulnerabilidad para colocar scripts maliciosos en el archivo de configuración e interrumpir los servicios de usuarios legítimos. | |
| Modificada | Alta (8.8) | 0.39% | — | Huawei Hedex Lite | 22/11/2017 | 17/6/2026 | HedEx en versiones anteriores a la V200R006C00 tiene una vulnerabilidad de Cross-Site Request Forgery (CSRF). Un atacante podría engañar a un usuario para que acceda a un sitio web que contiene scripts maliciosos, lo que podría falsificar las configuraciones e interrumpir los servicios normales. | |
| Modificada | Alta (7.8) | 0.73% | — | Huawei Hedex Lite | 22/11/2017 | 17/6/2026 | HedEx en versiones anteriores a la V200R006C00 tiene una vulnerabilidad de secuestro de librería DLL (dynamic link library) debido a la llamada a un archivo DLL accediendo a una ruta relativa. Un atacante podría explotar esta vulnerabilidad para falsificar el archivo DLL, lo que conduce a un secuestro de DLL. | |
| Modificada | Media (5.5) | 0.63% | — | Huawei Hedex Lite | 22/11/2017 | 17/6/2026 | HedEx en versiones anteriores a la V200R006C00 tiene una vulnerabilidad de descarga de archivos arbitrarios. Un atacante podría explotarla para descargar archivos arbitrarios en un dispositivo objetivo para provocar un filtrado de información. | |
| Modificada | Alta (8.8) | 1.4% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | FusionSphere OpenStack con software V100R006C00 y V100R006C10 tiene una vulnerabilidad de inyección de comandos debido a la validación de entradas insuficiente en cuatro puertos TCP en escucha. Un atacante no autenticado puede explotar las vulnerabilidades para obtener privilegios root mediante el envío de algunos… | |
| Modificada | Alta (8.8) | 1.4% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | FusionSphere OpenStack con software V100R006C00 y V100R006C10 tiene una vulnerabilidad de inyección de comandos debido a la validación de entradas insuficiente en cuatro puertos TCP en escucha. Un atacante no autenticado puede explotar las vulnerabilidades para obtener privilegios root mediante el envío de algunos… | |
| Modificada | Alta (8.8) | 1.5% | — | Huawei Neteco | 22/11/2017 | 17/6/2026 | Huawei iManager NetEco con software V600R008C00 y V600R008C10 tiene una vulnerabilidad de inyección de comandos. Un atacante remoto autenticado podría explotar esta vulnerabilidad para enviar paquetes maliciosos a un dispositivo objetivo. La explotación con éxito podría permitir que un usuario con bajos privilegios… | |
| Modificada | Alta (8.8) | 1.4% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | FusionSphere OpenStack con software V100R006C00 y V100R006C10 tiene una vulnerabilidad de inyección de comandos debido a la validación de entradas insuficiente en cuatro puertos TCP en escucha. Un atacante no autenticado puede explotar las vulnerabilidades para obtener privilegios root mediante el envío de algunos… | |
| Modificada | Alta (8.8) | 1.4% | — | Huawei Fusionsphere Openstack | 22/11/2017 | 17/6/2026 | FusionSphere OpenStack con software V100R006C00 y V100R006C10 tiene una vulnerabilidad de inyección de comandos debido a la validación de entradas insuficiente en cuatro puertos TCP en escucha. Un atacante no autenticado puede explotar las vulnerabilidades para obtener privilegios root mediante el envío de algunos… | |
| Modificada | Media (6.5) | 0.73% | — | Huawei UMA | 22/11/2017 | 17/6/2026 | El producto UMA con software V200R001 y V300R001 tiene una vulnerabilidad de filtrado de información. Un atacante podría explotarla para obtener información sensible, provocando un filtrado de información. | |
| Modificada | Crítica (9.8) | 1.0% | — | Huawei UMA | 22/11/2017 | 17/6/2026 | El producto UMA con software V200R001 y V300R001 tiene una vulnerabilidad de elevación de privilegios debido a una validación insuficiente o al procesamiento incorrecto de parámetros. Un atacante podría manipular paquetes específicos para explotar estas vulnerabilidades y obtener privilegios elevados. | |
| Modificada | Crítica (9.8) | 1.0% | — | Huawei UMA | 22/11/2017 | 17/6/2026 | El producto UMA con software V200R001 y V300R001 tiene una vulnerabilidad de elevación de privilegios debido a una validación insuficiente o al procesamiento incorrecto de parámetros. Un atacante podría manipular paquetes específicos para explotar estas vulnerabilidades y obtener privilegios elevados. | |
| Modificada | Media (6.1) | 0.55% | — | Huawei UMA | 22/11/2017 | 17/6/2026 | El producto UMA con software V200R001 tiene una vulnerabilidad de Cross-Site Scripting (XSS) debido a una validación de entradas insuficiente. Un atacante podría manipular enlaces o scripts maliciosos para lanzar ataques de XSS. | |
| Modificada | Crítica (9.8) | 1.0% | — | Huawei UMA | 22/11/2017 | 17/6/2026 | El producto UMA con software V200R001 tiene una vulnerabilidad de elevación de privilegios debido a una validación insuficiente o al procesamiento incorrecto de parámetros. Un atacante podría manipular paquetes específicos para explotar estas vulnerabilidades y obtener privilegios elevados. | |
| Modificada | Media (6.1) | 0.55% | — | Huawei UMA | 22/11/2017 | 17/6/2026 | El producto UMA con software V200R001 y V300R001 tiene una vulnerabilidad de Cross-Site Scripting (XSS) debido a una validación de entradas insuficiente. Un atacante podría manipular enlaces o scripts maliciosos para lanzar ataques de XSS. | |
| Modificada | Crítica (9.8) | 1.0% | — | Huawei UMA | 22/11/2017 | 17/6/2026 | El producto UMA con software V200R001 tiene una vulnerabilidad de elevación de privilegios debido a una validación insuficiente o al procesamiento incorrecto de parámetros. Un atacante podría manipular paquetes específicos para explotar estas vulnerabilidades y obtener privilegios elevados. | |
| Modificada | Crítica (9.8) | 1.0% | — | Huawei UMA | 22/11/2017 | 17/6/2026 | El producto UMA con software V200R001 tiene una vulnerabilidad de elevación de privilegios debido a una validación insuficiente o al procesamiento incorrecto de parámetros. Un atacante podría manipular paquetes específicos para explotar estas vulnerabilidades y obtener privilegios elevados. | |
| Modificada | Crítica (9.8) | 1.3% | — | Huawei UMA | 22/11/2017 | 17/6/2026 | El producto UMA con software V200R001 tiene una vulnerabilidad de elevación de privilegios debido a una validación insuficiente o al procesamiento incorrecto de parámetros. Un atacante podría manipular paquetes específicos para explotar estas vulnerabilidades y obtener privilegios elevados. | |
| Modificada | Media (5.3) | 0.75% | — | Huawei UMA | 22/11/2017 | 17/6/2026 | El producto UMA con software V200R001 y V300R001 tiene una vulnerabilidad de filtrado de información. Un atacante podría explotarla para obtener información sensible, provocando un filtrado de información. | |
| Modificada | Crítica (9.8) | 1.0% | — | Huawei UMA | 22/11/2017 | 17/6/2026 | El producto UMA con software V200R001 y V300R001 tiene una vulnerabilidad de elevación de privilegios debido a una validación insuficiente o al procesamiento incorrecto de parámetros. Un atacante podría manipular paquetes específicos para explotar estas vulnerabilidades y obtener privilegios elevados. | |
| Modificada | Crítica (9.8) | 1.0% | — | Huawei UMA | 22/11/2017 | 17/6/2026 | El producto UMA con software V200R001 y V300R001 tiene una vulnerabilidad de elevación de privilegios debido a una validación insuficiente o al procesamiento incorrecto de parámetros. Un atacante podría manipular paquetes específicos para explotar estas vulnerabilidades y obtener privilegios elevados. | |
| Modificada | Baja (2.3) | 0.23% | — | Huawei UMA | 22/11/2017 | 17/6/2026 | El producto UMA con software V200R001 y V300R001 tiene una vulnerabilidad de filtrado de información. Un atacante podría explotarla para obtener información sensible, provocando un filtrado de información. | |
| Modificada | Crítica (9.8) | 1.1% | — | Huawei UMA | 22/11/2017 | 17/6/2026 | El producto UMA con software V200R001 y V300R001 tiene una vulnerabilidad de elevación de privilegios debido a una validación insuficiente o al procesamiento incorrecto de parámetros. Un atacante podría manipular paquetes específicos para explotar estas vulnerabilidades y obtener privilegios elevados. | |
| Modificada | Baja (3.1) | 0.18% | — | Huawei Vmall | 22/11/2017 | 17/6/2026 | El paquete de actualización de Huawei Vmall APP en versiones anteriores a HwVmall 1.5.3.0 se transfiere mediante HTTP. Un atacante Man-in-the-Middle (MitM) puede falsificar el paquete de actualización de Huawei Vmall APP e introducir las aplicaciones maliciosas. |